【发布时间】:2018-04-12 03:56:46
【问题描述】:
如果许多用户在基于 PHP 的门户中使用相同的登录凭据从不同位置登录。
如果任何用户更改了密码,那么所有登录的用户都应该强制退出并要求重新登录。我们可以在更改密码后销毁单个用户,但是如何销毁相同登录 ID 的所有活动会话?
如何在 PHP 中实现这一点?
【问题讨论】:
-
你试过什么?
-
计划在登录期间创建一个cookie,并将其与上次密码更改日期进行比较。如果密码更改日期大于 cookie 创建日期,则注销。在每次 API 调用时调用这个新函数并进行验证。
标签: php session session-cookies