Тестирование, если IP остается прежним, будет одним из способов.Однако лучше проверить, совпадает ли она с заданной маской подсети (например, 255.255.0.0
), поскольку у некоторых пользователей могут быть динамические IP-адреса.
Еще одно измерение "защиты" - это проверка того, является ли пользовательский агент браузера таким жеэто было использовано для входа в систему, но, конечно, это довольно легко обойти.
Убедитесь, что вы устанавливаете куки только для своего домена или субдомена, а также убедитесь, что ваш код проверяет, чтобы не было разрешено никаких Недостатки XSS , так как их часто можно использовать для кражи куки.