2009-04-01 4 views

Répondre

0

Non. Mieux vaut que votre application soit lente que de verrouiller les utilisateurs.

0

Voulez-vous dire par utilisateur ou pour l'ensemble de l'application?

Par utilisateur, la question dépend de l'objectif de l'application Web. Si c'est quelque chose comme un site bancaire en ligne, vous pouvez raisonnablement décider de n'autoriser qu'une seule session par utilisateur pour la sécurité. Mais si votre application peut déjà gérer plus d'une session par utilisateur, il ne semble pas logique de définir une limite arbitraire.

Par application, il n'est pas très logique de définir une limite arbitraire, à moins que vous ne sachiez qu'elle se décompose après un certain nombre de sessions pour une raison quelconque.

0

n °

Votre application peut être fermée pour tout le monde pour votre délai d'attente de la session entière (disons 20 minutes), par un bot simple, à partir des sessions max.

0

Dépend. Courez-vous dans un environnement où les ressources du système sont suffisamment rares pour que vous risquiez de les épuiser en utilisant la session?

0

Je suppose que vous parlez de limiter même compte pour plusieurs sessions, ignorer sinon cela :)

depends, si elle est l'application de haute sécurité oui, cela peut éviter les problèmes Détournement de session (peut être effectuée de nombreuses façons telles que XSS) ainsi que pourrait aider les utilisateurs à repérer leur compte a été volé et utilisé par quelqu'un d'autre.

Dans une application Web normale ne nécessitant pas une haute sécurité, No. C'est simple irritant.

Questions connexes