Задать вопрос
@exhang

Как защищать сессии на мобильном сайте?

Вошел в ступор. На сайте есть авторизация, корзина. Вроде как более менее защищенным сайт можно считать, в случае кражи id сессии у пользователя сайт должен проверять useragent и IP адрес и если они не сходятся что имеется в БД, то сессию закрывать, дабы предотвратить воровство данных. С useragent более менее понятно, а вот что делать с IP? Если мы куда то едем и смотрим сайт, переподключаемся с моб. сети на wifi или просто связь рвется, меняется IP, тогда и сессия по сути теряется, но это уже не юзерфрендли. Как быть?
  • Вопрос задан
  • 168 просмотров
Подписаться 1 Простой 4 комментария
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Skillbox
    PHP-разработчик. Базовый уровень
    3 месяца
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы