Сенсей
Новичок
Фанат
к тебе вопрос.... программер может как то влезть в сессию определенного юзера?
Суть вопроса вот в чем.... перед запуском сессии выбираю нужные данные с таблицы юзера... стартую сессию и определяю переменные... - все это делается один раз.. и потом просто проверяем существует ли сессия или нет - именно этим мне и нравится юзать сессии...
но - если раньше при авторизации на куках я каждый раз проверял существование юзера и логин + пароль одновременно... то не было проблем с удалением юзера....
сейчас сделал на сессиях... избавился от ненужной проверки логина и пароля при каждом просмотре странички... все нормально.... но - я админ.. удалил юзера с базы - но он все равно остается залогененым...
1 - Первый вопрос мне кажется из ряда фантастики но все же - можно ли как то принудительно скажем так сделать юзеру логаут и закончить его сессию?
2 - Если первое не верно - то прав ли я что от дополнительного запроса на проверку существования юзера на каждой страничке сайта - не обойтись?
3 - Чувствую что нужно завести еще одну таблицу sessions , но что конкретно в ней держать толку от нее - не очень понимаю...
к тебе вопрос.... программер может как то влезть в сессию определенного юзера?
Суть вопроса вот в чем.... перед запуском сессии выбираю нужные данные с таблицы юзера... стартую сессию и определяю переменные... - все это делается один раз.. и потом просто проверяем существует ли сессия или нет - именно этим мне и нравится юзать сессии...
но - если раньше при авторизации на куках я каждый раз проверял существование юзера и логин + пароль одновременно... то не было проблем с удалением юзера....
сейчас сделал на сессиях... избавился от ненужной проверки логина и пароля при каждом просмотре странички... все нормально.... но - я админ.. удалил юзера с базы - но он все равно остается залогененым...
1 - Первый вопрос мне кажется из ряда фантастики но все же - можно ли как то принудительно скажем так сделать юзеру логаут и закончить его сессию?
2 - Если первое не верно - то прав ли я что от дополнительного запроса на проверку существования юзера на каждой страничке сайта - не обойтись?
3 - Чувствую что нужно завести еще одну таблицу sessions , но что конкретно в ней держать толку от нее - не очень понимаю...
