Задать вопрос
@exhang

Как защищать сессии на мобильном сайте?

Вошел в ступор. На сайте есть авторизация, корзина. Вроде как более менее защищенным сайт можно считать, в случае кражи id сессии у пользователя сайт должен проверять useragent и IP адрес и если они не сходятся что имеется в БД, то сессию закрывать, дабы предотвратить воровство данных. С useragent более менее понятно, а вот что делать с IP? Если мы куда то едем и смотрим сайт, переподключаемся с моб. сети на wifi или просто связь рвется, меняется IP, тогда и сессия по сути теряется, но это уже не юзерфрендли. Как быть?
  • Вопрос задан
  • 172 просмотра
Подписаться 1 Простой 4 комментария
Помогут разобраться в теме Все курсы
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
  • Stepik
    PHP (pro)
    2 недели
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы