Hello,
OK, jetzt weiß ich, was Du mit "rausschmeißen" gemeint hast. SPERREN. Ich meinte indes wirklich "rausschmeißen". ;-)
... weitere Handlungen unterbinden, und zwar nicht erst mit dem nächsten Login, sondern eben sofort, wenn es dem Administrator beliebt.
Sondern?
Im Moment habe ich jetzt gerade nicht die Nerven, die entwprechenden Threads hier im Archiv alle zusammenzusuchen. Ich werde aber morgen Abend mal schaun, ob ich die alle wiederfinde, sonst muss ich es alles nochmal schreiben...
Im Prinzip: Wenn keine POST-Daten zu User und Passort kommen, aber eine Session bekannt ist, in der Logintabelle nach der Session-Nummer suchen.
Zum Login ein Update der Sessionnummer und des "Lastclick-Timestamp" vornehmen für den Datensatz, bei dem Username und Passwort stimmen.
Dementsprechend zum Suchen der Sessionnummer auch mit einem Update vorgehen mit entsprechend intelligenter Where-Klausel.
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg