Witam
Chciałbym się dowiedzieć w jaki sposób można zabezpieczyć logowanie dodając jakieś dodatkowe zabezpieczenia przy logowaniu dołączane do sesji.
Myślałem nad tym aby przy każdym logowaniu wysyłało datę zalogowania do bazy danych ,a następnie sprawdzało przy każdej podstronie czy czas wynosi 15 minut od zalogowania - jeżeli nie nastąpi zniszczenie po prostu sesji. W taki też sposób przy ewentualnej edycji sesji w jakiś sposób nieproszony pan nie zostałby na niego 'zalogowany' gdyż nie logował się normalnie przez skrypt i nie wysłał danych daty. Nie wiem czy idę dobrym tokiem myślenia czy nie tak więc proszę nakierujcie mnie w jakie sposoby można by zabezpieczać logowania
Pozdrawiam.