Eigentlich schon fast verschwendung dafür nen Thread zu öffnen aber wen sollte ich sonst fragen.
Also, ich bau mir gerade ein Loginscript auf der Basis von Sessions. Ok, nun wandert in den Sessionarray der Benutzername, das PW und natürlich die SessionID.
Muss ich nun auf jeder Seite, die zu dem geschützten Bereich gehört, in etwa sowas einsetzen, damit ich die Seiten schützen kann?
Oder gibt es da womöglich eine einfacherere Lösung?
Also, ich bau mir gerade ein Loginscript auf der Basis von Sessions. Ok, nun wandert in den Sessionarray der Benutzername, das PW und natürlich die SessionID.
Muss ich nun auf jeder Seite, die zu dem geschützten Bereich gehört, in etwa sowas einsetzen, damit ich die Seiten schützen kann?
PHP-Code:
$sqlbefehl="SELECT username,passwort,sessid FROM user WHERE username = '$username' AND passwort='$passwort' AND sessid='$sessid'";
$sqlanfrage=mysql_query($sqlbefehl) or die("Error: " . mysql_error());
if(mysql_num_rows($sqlanfrage) == 1)
{
echo "Jo, du bist drin";
}
else
{
echo "Du hast dich noch nicht angemeldet";
}
Oder gibt es da womöglich eine einfacherere Lösung?
Kommentar