Avatar billede mpj86 Nybegynder
11. april 2004 - 15:16 Der er 2 kommentarer og
1 løsning

Er det sikker dette tjek?

Hej

Jeg har lavet et login system til min side når man logger ind kommer en af af sessionerne til at se sådan ud $_SESSION['logget_ind'] = '1'; Når brugerne så skal skrive en kommentar tjekker jeg om han er logget ind via:

if($_SESSION['logget_ind'] == '1') {
//Skriv kommentar
}

Så tænkte jeg på om det ene tjek er sikker, for brugeren kan vel have fået $_SESSION['logget_ind'] = '1'; fra et andet login system, han lige har været?
Avatar billede dennismp Nybegynder
11. april 2004 - 15:21 #1
Det er fint nok. Eneste problem kan være at nogle stjæler en session, men det er ret svært at gøre noget ved det. Og det er heller ikke noget man lige gør.
Avatar billede mpj86 Nybegynder
11. april 2004 - 18:51 #2
Hvad mener du med stjæler?
Avatar billede e-blog Nybegynder
11. april 2004 - 18:52 #3
Opsnapper Session ID
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester