Wymyśliłem na razie tak:
Logowanie
- Ustawienie użytkownikowi ciastka z id użytkownika oraz haszem i zapis tego do bazy
- Sesja z id użytkownika, zapis do bazy id użytkownika i session id
W momencie kiedy ktoś inny chce się zalogować na to samo konto (nawet jeśli ma już ciastko) - sprawdzam w tabeli z sesjami i jeśli jest już zalogowany to go nie puszczam (a może nawet wylogowuję tego co jest, kasując plik sesji - nie jestem pewnien czy tak można skasować sesję)
Wygląda to aż podejrzanie prosto, nieprawdaż?

eldad