注意:這個問題是關於在哪裏存儲登錄嘗試和當前登錄狀態。在哪裏存儲登錄嘗試和當前登錄狀態,Cookie或會話?
我正在構建一個Web應用程序,用戶將被要求註冊以獲取身份驗證詳細信息,以便在登錄系統時使用該身份驗證信息,但我是一名安全的新手。
而且我希望用戶每個會話只能登錄一次,因此用戶不能有多個現有的成功身份驗證,即無法同時從計算機a和計算機b登錄,或者已經成功進行身份驗證存在相同的用戶或未被註銷。
我想我需要跟蹤用戶的位置,登錄嘗試和當前登錄狀態;以便相應採取行動。 我正在尋求關於在cookies和會話之間使用什麼的建議,如何跟蹤用戶的位置以及更多建議。
預先感謝您。
在大多數情況下,Cookie會存儲您的會話ID。似乎有點愚蠢的區別。 – 2011-03-27 06:22:39