вошедший в систему пользователь может скопировать ссылку на текущую страницу на новую вкладку (в текущем или другом браузере) и получить доступ к этому представлению без какой-либо проверки - PullRequest
0 голосов
/ 11 февраля 2020

У меня есть веб-сайт, на котором пользователь должен войти в систему, а затем использовать предоставленные опции. проблема здесь: когда пользователь вошел в систему, может скопировать ссылки на страницы и вставить их в новые вкладки (или новые браузеры) и увидеть тот же результат, не регистрируясь во второй или третий раз в новых вкладках ... это не хорошо, потому что Пользователь может получить доступ к любому месту на моем сайте без проверки или какой-либо идентификации. а это значит слабая безопасность. Пожалуйста, помогите мне и предложите какой-то подход. Заранее спасибо.

...