ตามกระทู้นี้
ล็อกอินเครื่อง A ไม่ได้ล็อกเอาท์
ล็อกอินเครื่อง B เปลี่ยนรหัสผ่าน
ถามแบบคนไม่รู้เรื่องระบบความปลอดภัยใดๆ เลย
ทำไม่เครื่อง A ยังสามารถใช้งานได้อยู่
หรือเว็บเขาใช้ระบบ Token
แล้วเว็บทั่วไปโดยปรกติแล้วเป็นแบบนี้ไหมครับ
ตามกระทู้นี้
ล็อกอินเครื่อง A ไม่ได้ล็อกเอาท์
ล็อกอินเครื่อง B เปลี่ยนรหัสผ่าน
ถามแบบคนไม่รู้เรื่องระบบความปลอดภัยใดๆ เลย
ทำไม่เครื่อง A ยังสามารถใช้งานได้อยู่
หรือเว็บเขาใช้ระบบ Token
แล้วเว็บทั่วไปโดยปรกติแล้วเป็นแบบนี้ไหมครับ
คงจะเป็นการเก็บ sessionid
soginal Fri, 05/09/2014 - 23:50
คงจะเป็นการเก็บ sessionid ไว้ด้วย cookie แหละครับ
ถ้า session ที่เก็บไว่บน server ไม่ expire เครื่องที่มี sessionid อยู่ใน cookie ก็สามารถเข้าใช้งานได้ตามปกติ
โดยปกติถ้าเปลี่ยน password ควรจะทำลาย session ใน server ทุกอันที่เป็นของ account นั้น แล้วให้ผู้ใช้ทำการ login ใหม่อีกครั้ง (เพราะ session เดิมโดนลบไปแล้ว) แต่ในกรณีของ pantip อาจจะลืมเขียนให้ทำลาย session ทิ้งหรือมีเหตุผลอื่นใดก็ไม่ทราบ
และสุดท้ายการแก้ปัญหาแบบชั่วคราวก็คือให้เจ้าหน้าที่ทำการลบ session ใน server แบบ manual ครับ (เหมือนใน คห 6 กระทู้นั้นครับ)
โอ้ เปลี่ยน pass แล้ว server
wichate Sat, 06/09/2014 - 14:19
โอ้ เปลี่ยน pass แล้ว server ไม่ลบ session (กล้วยทอดล่ะทีนี้)