@exhang

Как защищать сессии на мобильном сайте?

Вошел в ступор. На сайте есть авторизация, корзина. Вроде как более менее защищенным сайт можно считать, в случае кражи id сессии у пользователя сайт должен проверять useragent и IP адрес и если они не сходятся что имеется в БД, то сессию закрывать, дабы предотвратить воровство данных. С useragent более менее понятно, а вот что делать с IP? Если мы куда то едем и смотрим сайт, переподключаемся с моб. сети на wifi или просто связь рвется, меняется IP, тогда и сессия по сути теряется, но это уже не юзерфрендли. Как быть?
  • Вопрос задан
  • 166 просмотров
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы