As BalusC mentions, the session_
-functions in php are the way to go, your basic idea is sound. But there are still many different realisations, some of them have their pitfalls.
For example, as Jonathan Samson explains, using cookies can result in security holes.
Benim PHP biraz paslı, ama session_
-fonksiyonları da URL'ler kodlanmış oturum kimlikleri kullanabileceğinizi unutmayın. SID kopyalayarak oturum ele önlemek için (There was also an option to have this automatically added to all local links (as GET) and form targets (as POST). But that was not without risks, either.) bir yolu IP adresini hatırlamak ve bu isteği gönderilen IP için geçerli bir oturum kimliği ile gelen herhangi bir istek için karşılaştırmaktır.
Gördüğünüz gibi, altta yatan bir yöntem düşünün daha çok şey var, sadece başlangıç. Tarafından tavsiye SapphireSun, bu nedenle dikkate alınması gereken bir şeydir: iyi test kütüphanesi kullanarak, kendi oturum sistemi geliştirmek için değerli geliştirme zamanı kullanmadan, güvenlik iyi bir seviyede elde edebilirsiniz. Ben size gerçek dünyada dağıtmak isteyen herhangi bir sistem için bu yaklaşımı öneriyoruz.
PHP oturumları ve güvenlik sorunları hakkında bilgi edinmek istiyorsanız sadece not bunu nasıl anlamak için OTOH, kesinlikle, bunu kendiniz yapmanız gerekir ;-)