Я создал демонстрационную базу данных, которая является копией исходной базы данных.
Фон:
При успешном входе пользователя в систему создается идентификатор сеанса.
Проблема:
Когда пользователь входит в систему с демо-счетом, скажем, UserId = 1, генерируется идентификатор сеанса "1".
Теперь, если этот же пользователь изменит URL-адресна исходный URL, он все еще вошел в систему и может получить доступ к записи «UserID = 1» оригинальной учетной записи, что нежелательно.
Может кто-нибудь найти решение, как решить эту проблему?
РЕДАКТИРОВАТЬ: не может использовать другое имя идентификатора сеанса, так как весь код ссылается на $ _SESSION ["id"]