Здравствуйте.
Стал вопрос, как запретить Пользователю двойную авторизацию.
Т.е. если он зашел с телефона на сайт, а потом через комп, то он не создает вторую сессию, а использует старую. Или наоборот, зашел с компа и с телефона сессия была уничтожена.
Пока вижу это так, если идентификатор в базе != идентификатору сессии при авторизации, то:
1. уничтожаем старую сессию (но как?)
2. закрываем текущую сессию, записываем в куки старую сессию (не безопасно?)
Кто и как боролся и вообще боролся ли?
Подскажите чего нить.