Hi da bin ich mal wieder...
Mein Problem ist jetzt folgendes:
Ich hab eine Passwortabfrage die echt super funktioniert und das
eingegebene Passwort mit dem aus der Datenbank überprüft
oder auch Fehlermeldung ausgibt wie zb:
ungültiger Benutzernamen
falsches Passwort etc...
Mein Problem jetzt in der nächsten Seite also im Internenbereich
will ich ja praktisch den Benutzer der sich eingeloggt hat mit
seinem Namen begrüßen.
Das erreich ich indem ich in der Passwortabfrage sobald das
Passwort richtig ist und übereinstimmt mit dem Benutzername
die dazugehörige ID des Benutzers im Link mitsende:
Tja das Problem ist ja dabei wenn sich jetzt Jemand ein wenig mit
PHP ausgekennt der weiss auch das er ganz einfach den Link nur
im Browser ändern muss um in andere Internebereiche von usern
rein zu kommen z.b:
Das is ja natürlich ein riesiges Sicherheitsrisiko allerdings muss ich
die Werte so weitergeben....gibt es irgend eine Möglichkeit den
Link das heisst das dahinter auf "hidden" zu schalten oder so?!
das dann einfach nurnoch intern_reg.php dransteht?!
ps:mit .htaccess Schutz kann bzw eher darf ich das nicht lösen?!
Mein Problem ist jetzt folgendes:
Ich hab eine Passwortabfrage die echt super funktioniert und das
eingegebene Passwort mit dem aus der Datenbank überprüft
oder auch Fehlermeldung ausgibt wie zb:
ungültiger Benutzernamen
falsches Passwort etc...
Mein Problem jetzt in der nächsten Seite also im Internenbereich
will ich ja praktisch den Benutzer der sich eingeloggt hat mit
seinem Namen begrüßen.
Das erreich ich indem ich in der Passwortabfrage sobald das
Passwort richtig ist und übereinstimmt mit dem Benutzername
die dazugehörige ID des Benutzers im Link mitsende:
PHP-Code:
IF ($DatenOK){
echo "<meta http-equiv=\"refresh\" content=\"0; URL=intern_reg.php?id=$id\">\n";
}
PHP ausgekennt der weiss auch das er ganz einfach den Link nur
im Browser ändern muss um in andere Internebereiche von usern
rein zu kommen z.b:
PHP-Code:
intern_reg.php?id=1 oder 2 oder 3 etc...
die Werte so weitergeben....gibt es irgend eine Möglichkeit den
Link das heisst das dahinter auf "hidden" zu schalten oder so?!
das dann einfach nurnoch intern_reg.php dransteht?!
ps:mit .htaccess Schutz kann bzw eher darf ich das nicht lösen?!
Kommentar