phpbar.de logo

Mailinglisten-Archive

[php] session-login sicher?

[php] session-login sicher?

Markus Walter php_(at)_phpcenter.de
Thu, 29 Aug 2002 07:08:59 +0200


morgen miteinander
ich möchte eine passwortgeschützte administration machen. das klappt auch
wunderbar nur frage ich mich ob ich das erstens richtig gemacht habe und ob
es natürlich auch sicher ist.

wenn login und passwort stimmen speichere ich eine sessionvariable

<?php
if($login=="test" && $passwort=="test2"){
$ident="yes";
session_register("ident");
header("location:xyz.php"); //ab in den geschützten bereich
    }
else{
    echo "Falsche Identifikation!";
    }
?>


auf jeder geschützten seite füge ich diese zeilen ein:

<?php
session_start();
if($ident!="yes"){
    header("location:../index.php"); // zurück zum login
}


danke für die info!
gruss markus


php::bar PHP Wiki   -   Listenarchive