phpbar.de logo

Mailinglisten-Archive

[php] Userbereich mit Session

[php] Userbereich mit Session

Norbert Pfeiffer norbert at itbw.de
Fre Jan 2 14:48:15 CET 2004


Hi,

> > ... sobald der nutzer sich erfolgreich eingeloggt
> > hat deine login_correct variable auf 1 zu setzen...
> und diese Variable kann man auch nicht per übergabe
> manipulieren ?
> z.b: über die url
> http://www.meinedomain.de/index.php?login_correct=1
<grien>
das haengt vom Programmierer UND von den Servereinstellungen
ab:
- sind letztere sicherheitsbetont, geht es nicht,
  weil dann $_GET nicht automatisch aufgeloest wird.
- ist der Progger nicht zu faul, geht es auch sonst nicht,
  weil er seine Variable zuerst initialisiert.
  Und damit ist er unabhaengig von den Servereinstellungen
  immer auf der sicheren Seite.


m. b. G. Norbert
_____________________
normal:  02686-987103
Notruf:  0177-2363368
---------------------
e.o.m.


php::bar PHP Wiki   -   Listenarchive