我使用以下软件包在我的站点中使用了记住我的功能:http ://www.jasperrooswinkel.com/unexpected-expiration-of-zend_auth-sessions/ 。它工作正常。但是我面临一个问题,被删除的用户可以仅仅因为保持登录状态而访问帐户。
场景如下:
- 设置后用户登录让我保持登录状态。
- 他在没有退出的情况下关闭了系统。
- 他的帐户在当天晚上被删除。
- 第二天早上,他将现场拍摄。
由于他设置了保持登录状态,他得到了他的会话,他可以发布一个故事并在他的帐户中做任何事情,而不知道他的帐户在前一天已被删除。另外,我设置了 14 天的记忆。
任何想法如何解决这个问题?
谢谢