Tjenixxen!
Jag har en sida med en inloggningsfunktion lik denna på wF. Eftersom jag märkt att medlemmarna inte orkar logga in för att tex rösta och kommentera artiklar tänkte jag lägga till en funktion för automatisk inloggning.
Detta är ju ganska simpelt med en cookie-funktion. Men det finns vissa tillfällen då medlemmens konto inaktiveras preliminärt (med ett fält i databasen), tex då man ändrar sin epostadress, då blir kontot inaktivt till man aktiverat sin nya adress med en aktiveringslänk som skickas via epost.
Detta innebär att om man har autoinlogg påslagen, så skulle man i princip kunna komma runt kontrollen av en giltig epostadress.
Jag har kommit på två sätt att komma runt problemet:
-
Göra en extra sql-fråga (count) på varje sida (om autoinloggcookie finns) som kontrollerar så att medlemskontot inte är inaktivt.
-
Döda alla cookies när en medlem använder en funktion som inaktiverar sitt konto preliminärt.
Båda varianterna har för och nackdelar, kanske finns det bättre lösningar på beskymmret?