par
Ryle » 13 avr. 2007, 10:42
Le problème de la session, c'est qu'il suffit de lancer un nouveau navigateur (pas juste ouvrir une nouvelle fenêtre, mais lancer un nouveau navigateur dans un nouveau processus) pour que le serveur créé une nouvelle session entre les deux. Et tu vas à mon avis te galérer pour aller comparer les ip stockées dans les différentes sessions ouvertes pour savoir si tu lui autorises ou non la connexion. Et de même en cas de problème de connexion, la session peut persister jusqu'au timeout, l'empêchant ainsi de se reconnecter pendant 15mn...
Ceci dit, je ne vois pas l'intérêt d'empêcher un utilisateur d'ouvrir deux fois sa connexion ? En fonction de ton besoin il y a peut être mieux à faire ou au contraire aucune raison de se prendre la tête

Le problème de la session, c'est qu'il suffit de lancer un nouveau navigateur (pas juste ouvrir une nouvelle fenêtre, mais lancer un nouveau navigateur dans un nouveau processus) pour que le serveur créé une nouvelle session entre les deux. Et tu vas à mon avis te galérer pour aller comparer les ip stockées dans les différentes sessions ouvertes pour savoir si tu lui autorises ou non la connexion. Et de même en cas de problème de connexion, la session peut persister jusqu'au timeout, l'empêchant ainsi de se reconnecter pendant 15mn...
Ceci dit, je ne vois pas l'intérêt d'empêcher un utilisateur d'ouvrir deux fois sa connexion ? En fonction de ton besoin il y a peut être mieux à faire ou au contraire aucune raison de se prendre la tête :)