Naja was du machen kannst was endgültig eindeutig ist ..
Wenn sich der User einloggt das du dem loginscript das Speichern der Ip hinzufügst
PHP-Code:
$ip = md5($_SERVER['REMOTE_ADDR']);
// Egal wo du das Datenbankfeld für die Ip anlegst aber so in etwa
mysql_query("UPDATE user SET session = '".$ip."' WHERE Benutzername = '".$benutzername_login_form."' ") or die (mysql_error());
// Kann man zur zusätzlichen Absicherung so einrichten das du die Session nachdem Logout wieder auf 0 setzt
Wenn du dann die Ip gespeichert hast dann suchst du nur noch den Part woher er die Id bzw den Nick nehmen will und da nimmst du ein
PHP-Code:
// Wieder aktuelle Ip nehmen
$ip = md5($_SERVER['REMOTE_ADDR']);
// Benutzername anhand frisch gelandener Ip laden
mysql_query("SELECT Benutzername FROM user WHERE ip = '".$ip."'") or die (mysql_error());
über die Ip dürfte es dann eindeutig sein wer sich dahinter befindet und du feste Werte hast die nicht so einfach wie ein nick verändert werden können wobei ich das mit der manipulierten Form heut zum ersten mal höre..