Hallo!
Ich habe eine Frage bzgl. Sessions. Ich habe einen Kunden, der gerne einigen seiner Händler Daten über ihre Verkaufszahlen und ihre Zielerreichnung zur Verfügung stellen möchte. Diese Daten sind natürlich höchst brisant und dürfen immer nur vom jeweiligen Händler eingesehen werden.
Ich möchte da auch SSL-Verschlüsseln aber mir geht es um das Log-In und Daten die in der Session gespeichert werden. Die Log-In Daten werden beim anmelden natürlich mit den Login-Daten des Händlers in einer Mysql-Datenbank verglichen. Die Frage ist jetzt, wie ich jetzt sicherstellen kann, dass jeder Händler auch nur seine Daten sieht. Mir ist schon klar, dass ich die Daten in der DB an sich an das Händler-Login binden muß, das ist nicht das Problem. Ich suche nach irgendeiner Möglichkeit, wie ich feststellen kann, ob der, der sich angemeldet hat, auch wirklich derjenige ist für den er sich ausgibt...
Habt ihr irgendeine Idee?
Danke!
Gruss
Bernd
Ich habe eine Frage bzgl. Sessions. Ich habe einen Kunden, der gerne einigen seiner Händler Daten über ihre Verkaufszahlen und ihre Zielerreichnung zur Verfügung stellen möchte. Diese Daten sind natürlich höchst brisant und dürfen immer nur vom jeweiligen Händler eingesehen werden.
Ich möchte da auch SSL-Verschlüsseln aber mir geht es um das Log-In und Daten die in der Session gespeichert werden. Die Log-In Daten werden beim anmelden natürlich mit den Login-Daten des Händlers in einer Mysql-Datenbank verglichen. Die Frage ist jetzt, wie ich jetzt sicherstellen kann, dass jeder Händler auch nur seine Daten sieht. Mir ist schon klar, dass ich die Daten in der DB an sich an das Händler-Login binden muß, das ist nicht das Problem. Ich suche nach irgendeiner Möglichkeit, wie ich feststellen kann, ob der, der sich angemeldet hat, auch wirklich derjenige ist für den er sich ausgibt...
Habt ihr irgendeine Idee?
Danke!
Gruss
Bernd
Kommentar