2009-04-01 28 views

答えて

0

いいえユーザーをロックするよりもアプリを遅くする方がよいです。

0

ユーザー単位またはアプリケーション全体で意味しますか?

ユーザーあたりの質問は、Webアプリケーションの目的が何であるかによって異なります。オンラインバンキングサイトのようなものであれば、ユーザーごとに1つのセッションだけをセキュリティとして許可することを合理的に決めることができます。しかし、あなたのアプリがユーザーごとに複数のセッションを既に処理できる場合、任意の制限を設定することはあまり意味がないようです。

アプリケーションごとに、何らかの理由で一定数のセッションが終了した後に壊れていることが分かっている場合を除き、任意の制限を設定することは実際にはあまり意味がありません。

0

あなたのアプリケーションは最大セッションを開始する簡単なボットによって、あなたの全体セッションタイムアウト(たとえば20分)のために皆のためにシャットダウンすることができます。

0

に依存します。あなたは、システムリソースが十分に乏しい環境で実行していて、セッションの使用によってそれらを使い果たす危険性がありますか?

0

私がそうでなければ、これを無視し、あなたが複数のセッションに同じアカウントを制限について話していると仮定:)

依存し、それは高セキュリティアプリケーションはいだ場合、これは(行うことができ、セッションハイジャックの問題を避けることができますそのようなXSS)は、ユーザーが自分のアカウントを見つけ出すのを助けるかもしれないだけでなく、他の人が盗んだり使用したりするかもしれない。

高いセキュリティを必要としない通常のWebアプリケーションでは、いいえです。それは普通の刺激です。

関連する問題