На моем веб-сайте, который я разрабатываю, я уже отсортировал все свои логины, и он работает правильно, включая сохранение сессии.
Для повышения безопасности и конфиденциальности пользователя я бы хотел реализовать некоторыевид страницы «Подтвердите свой пароль» всякий раз, когда пользователь запрашивает просмотр конфиденциальной страницы (например, имеет журнал активности или изменяет некоторые настройки), чтобы дополнительно предотвратить хай-джекинг сеанса.Я, однако, не уверен, как это сделать.
Я не уверен в лучших методах обеспечения безопасности для этого, и, поскольку этот сайт проекта является для меня кривой обучения, я был бы признателен за то, чтобы меня учили.
Структура, к которой я стремлюсь, может выглядеть следующим образом: current page --(user goes onto history log)-> Please confirm your password --(user gets the correct password)-> history log page 1 --(user wants the next page of the history log)-> history log page 2 --(user goes to the home page)-> home page --(user goes onto history log)-> Please confirm your password --(user gets the correct password)-> history log page 1
Исходя из того, что я понимаю, чтобы сделать это правильно, мне нужно сделать так, чтобы после того, как пользовательотходит от журнала истории, они больше не авторизованы для его просмотра.
Если кто-то может дать несколько советов о том, как это сделать, я был бы очень признателен.Я пытался найти некоторые учебные пособия, но не смог найти ни одного (вполне возможно, что я выбрал плохие поисковые термины), если кто-то даже может просто предложить ссылку на учебное пособие, тогда это тоже будет высоко оценено.
Спасибо, Джордан.