Вот такая проблема. В админке включена опция "Сбрасывать ключ авторизации пользователей при каждом входе?" и "Проверить браузер пользователя при проверке сессии"
Я залогинелся в аккаунт с 2х браузеров. Допустим в первом я - хозяин акка, а во втором это злоумышленник заполучивший пароль.
Допустим хозяин акка заподозрил что кто-то получил его аккаунт.
Я меняю пароль от аккаунта в первом браузере и считаю что теперь в мой аккаунт никто не зайдет. Но со второго браузера злоумышленник все равно в акке.
Я заходил - выходил в свой акк в первом браузере и у меня никак не получилось сбить сессию злоумышленника.
Что я делаю не так, что я не настроил? Как сделать так, чтобы при смене пароля сбрасывались и все сессии, чтобы при каждом заходе в аккаунт сбрасывались все сессии?
Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.
Вопрос
fagediba
Вот такая проблема. В админке включена опция "Сбрасывать ключ авторизации пользователей при каждом входе?" и "Проверить браузер пользователя при проверке сессии"
Я залогинелся в аккаунт с 2х браузеров. Допустим в первом я - хозяин акка, а во втором это злоумышленник заполучивший пароль.
Допустим хозяин акка заподозрил что кто-то получил его аккаунт.
Я меняю пароль от аккаунта в первом браузере и считаю что теперь в мой аккаунт никто не зайдет. Но со второго браузера злоумышленник все равно в акке.
Я заходил - выходил в свой акк в первом браузере и у меня никак не получилось сбить сессию злоумышленника.
Что я делаю не так, что я не настроил? Как сделать так, чтобы при смене пароля сбрасывались и все сессии, чтобы при каждом заходе в аккаунт сбрасывались все сессии?
Ссылка на комментарий
Поделиться на других сайтах
7 ответов на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.