Mailinglisten-Archive |
morgen miteinander
ich möchte eine passwortgeschützte administration machen. das klappt auch
wunderbar nur frage ich mich ob ich das erstens richtig gemacht habe und ob
es natürlich auch sicher ist.
wenn login und passwort stimmen speichere ich eine sessionvariable
<?php
if($login=="test" && $passwort=="test2"){
$ident="yes";
session_register("ident");
header("location:xyz.php"); //ab in den geschützten bereich
}
else{
echo "Falsche Identifikation!";
}
?>
auf jeder geschützten seite füge ich diese zeilen ein:
<?php
session_start();
if($ident!="yes"){
header("location:../index.php"); // zurück zum login
}
danke für die info!
gruss markus
php::bar PHP Wiki - Listenarchive