我正在尝试学习会话和安全性,第一步似乎通过使用session_regenerate_id()来加强会话--不幸的是,还没有给出一个很好的文档来说明如何使用,以及为什么我们应该首先使用它。因此,我在So中检查了一些类似于这个的答案,它实际上没有提供任何正确的用法,以及它如何保护页面免受会话固定/劫持。giv access to secured page //redirect to login page因此,我的问题是session_regenerate_id()如何帮助我增强会话</
因此,用户基本上可以通过iPhone、Chrome、Firefox和多个浏览器保持登录,我希望停止这种做法,并且只允许用户在同一时间登录(每次只有一个会话)。意思:当用户登录到其他地方时,.它将它们记录在另一个上。我已将以下内容添加到我的LoginController.php的最底部 * The user has been authenticated.中
但它仍然允许用户在多个浏览器上保持登录。,我希望它正确地使会话失效,并将用户登录到</e