|
|
1
6
当用户登录并将其存储在数据库中时,创建唯一的会话ID。向会话身份验证代码(在所有页面访问时运行)中添加一些内容,检查用户的会话ID是否等于数据库中的会话ID,如果不等于,则将其注销。那么你的web应用一次只能被一个用户访问。 但老实说,你不能向你的客户提出这个问题吗? |
|
|
2
2
无法判断登录是否在20人之间共享。您可以通过阻止会话cookie同时使用来限制访问。 最重要的是,保护自己 条款和条件 文件。违反-撤销任何长期协议/合同。如果你能提供证据(日志)证明他们违反了法律,就起诉他们。 |
|
|
3
2
确保将一个用户绑定到一个会话。这样,如果有人在另一个会话中使用相同的登录名,则可以生成警告屏幕。然后,您可以让用户选择关闭另一个会话。 这样可以确保两个用户不同时使用系统。这有点像你在电脑上安装的软件程序:多个用户可以使用它,但一次只能使用一个。这可能很好。 如果您不希望这样,您应该尝试将登录绑定到用户:确保他使用个人电子邮件地址登录,并且他通过电子邮件获得通知(如果适用)。也允许用户设置个人配置。你就这样创造了 让用户拥有自己的帐户。 |
|
|
4
0
如果你有一个登录,你有身份验证,并且你在会话中写任何用户ID,确保只有一个带有这个ID的会话被创建,如果会话已经存在,则会发送错误消息。
|