同一个客户机上的两个用户只能靠用户名和密码来区别了:一般来说,用户名肯定是唯一的
用户输入用户名和密码,登录之后,可以用
$token = md5(uniqid(rand()));
生成唯一字符串标识不同的用户,$token 几乎不可能重复(不论是否同一个客户机)
将 $token 同时存入服务器端的数据库和客户端的 SESSION 变量,每次用户提交请求时,先检查 SESSION 变量是否与数据库中保存的相同SESSION 就是保存在 COOKIE 或 URL 中的用户变量内容的编码形式