Как точно идентифицировать компьютер пользователя?
Как точно идентифицировать компьютер пользователя?
Можно проверять его по IP, но существуют всякие proxy, внутренние IP, в и-нет с которых выходят с одного IP.
Corvin еще раз повторяю НИКАК! чтобы обезопасить от этого надо вести статистику. не позволять одному пользователю входить одновременно с нескольких разных мест, учитывать количество обращений... и т.д...
Только так и никак иначе.
>под данным паролем зашел только один человек, а не пол страны...
для этого достаточно записать в базу ИД сессии, которая началась у залогиненного человека.
при каждом открытии страницы - проверяем 2 факта:
1) наличие в сесии флага "залогинен"
2) соответствие ИД сессии записанному
при новых логинах можно удалять старые записи по таймауту.