Istedet for å bare bruke session for å gi en bruker tilgang etter korrekt brukernavn/passord, burde man også ha en db-tabell hvor det logges ip/timestamp ved innlogging, og deretter sjekke for hver side brukeren besøker at ip stemmer, og for hver side brukeren besøker så oppdateres timestamp, og...