Stworzyłem mały serwis w którym użytkownicy mogą tworzyć konta, logować się etc. Działa to standardowo (?) : gdy się użytkownik loguje, tworzony jest cookie z jego loginem i md5 hasła. Gdy się wylogowywuje - cookie jest usuwany.
U mnie w domu gdzie robię większość testów działa to bezproblemowo, mimo, że mamy tu parę komputerów korzystających z jednego routera, więc mają one jeden IP. Każdy z tych komputerów może być użyty do przeglądania innego konta.
Mam jednak informację od użytkownika, który pisze, że w jego firmie wykorzystują ten serwis, korzystają tam z proxy, no i teraz: gdy użytkownik A się zaloguje na komputerze A, a potem użytkownik B loguje się na inne (swoje) konto na kompie B to ten użytkownik widzi... konto użytkownika A .
Pierwsze co mi przeszło przez myśl to cachowanie, albo przez przeglądarkę albo przez server proxy - ale ten użytkownik zaprzecza. Czy są jakieś inne możliwe przyczyny?
update: No czemu nie ma żadnej odpowiedzi... kiedyś tu odpowiadaliście w parę minut a ostatnie dwie moje prośby o pomoc nic nie przynoszą....
