Wat is de beste/meest gebruikte/handigste manier om een sessie langer dan een browser-sessie te laten bestaan? Op dit moment regel ik sessies dmv een cookie, die verdwijnt zodra de browser wordt afgesloten. Ik kan de levensduur van dit cookie natuurlijk opgeven. Maar de gegevens bij die sessie staan in een database. Is het gevaar dan niet aanwezig dat de database vervuilt wordt met sessie die nooit meer gebruikt worden? Of zou je de sessies die de laatste (vul hier tijdsduur in) niet meer gebruikt zijn weg kunnen gooien?
En eigenlijk zou je elke keer dat je een sessie-id ziet, moeten controleren of het ip-adres nog klopt - dit om cookie-stelen tegen te gaan, toch? Maar stoot je dan gebruikers tegen het hoofd die van hun provider regelmatig een nieuw ip-adres krijgen??
En eigenlijk zou je elke keer dat je een sessie-id ziet, moeten controleren of het ip-adres nog klopt - dit om cookie-stelen tegen te gaan, toch? Maar stoot je dan gebruikers tegen het hoofd die van hun provider regelmatig een nieuw ip-adres krijgen??