tja das sollte kein Problem darstellen!
einfach ins cookie die ipadresse mitreinnehmen.
Wird in der Praxis nahezu überall gemacht (im professionellen Rahmen)
Das Cookie setzt sich dann meist aus folgenden Dingen zusammen:
username (verschlüsselung nicht nötig)
passwort (md5 verschlüsselung empfohlen)
ipadr (md5 verschlüsselung empfohlen)
dann einfach die ip von der das script aufgerufen wurde mit md5 verschlüsseln und mit der gespeicherten ip vergleichen.
wenn sie gleich sind is ja alles ok!
