bknz: $_SESSION
https://www.php.net/manual/tr/reserv...es.session.php
time() fonksiyonu ile halledebilirsiniz.
Konuyu açtığınız kategoriye dikkat etmedim. Ama eğer Spoof denilen kolay bir şekilde müdahale edilememesi için Server Side olması şart. SESSION server ile kullanıcı arasında benzersiz kimlik atar ve tek kullanıcı bazlıdır.
Cookie, LocalStorage kolay bir şekilde kandırılabilir.
Hocam öncelikle teşekkür ederim,
Biraz daha açabilirmisiniz acaba? time() ile zamanı session'a atayıp, her refresh'den sonra falan mı kontrol ettirmeliyim?
Şöyle düşünün tek bir sayfa olsun, geri sayım başlasın 5 dakikalık. Arka planda geri saysın, kullanıcı bilgisayarı kapatsa da geri saysın. Kullanıcı geri geldiğinde eğer süre dolmuşsa ödülünü alsın, eğer sekmeyi hiç kapatmadıysa 00:00 olunca yine sayfa refreshlenebilir.
Session'lar kolaylıkla müdahele edilebiliyor mu demek istiyorsunuz ? o kısmı tam anlayamadım, bildiğim kadarıyla php'de çoğu üyelik sistemi sessionlar ile yapılıyor, o halde bunlar rahatlıkla patlatılabilir mi?