Ciao a tutti!
Ho letto vari topics, ma nessuno ha dato una risposta concreta a quanto chiedo:
Ho un'area riservata dove il mio utente puo' accedere ad una rivista online; per poter accedere a questa area deve avere username e password (e paga per averli).
Fin qui nessun problema.
Il mio cliente però vuole 2 cose, o almeno una delle due che possa soddisfare la sua richiesta di sicurezza:
1)L'utente non deve avere la possibilità passare la propria user e pwd a chiunque per poter scaricare/guardare quanto gli fornisce quest'area.
2)Non ci possono essere collegati due o più utenti con gli stessi username e pwd nello stesso momento all'area riservata.
Per il punto 1 posso far sì che si registri l'IP dell'utente (in fase di prima registrazione) e se non combacia, ad ogni accesso, quello non entra...ma mi blocco già da solo: se l'utente si collega con IP dinamici??
So per certo che chi si collega lo farebbe dal posto di lavoro o dalle università, non da casa, egli uffici possono facilmente avere contratti Internet con IP dinamici...
Per il punto 2 posso creare una variabile di Sessione che riconosca l'ID del cliente?? come posso fare affichè mi faccia un controllo in tutte le pagine protette del tipo "se la session dell'utente PincoPallo è già attiva buttalo fuori" ???
Spero di essere stato abbastanza chiaro...![]()
Grazie mille per l'aiuto!![]()