Ich weis das dieses Thema hier schon mehrfach behandelt wurde.
Aber eine genaue Antwort auf meine Frage konnte ich weder hier noch in google finden.
Ich arbeite in meinen Scripten auch mit Sessions. Und zwar fast ausschliesslich mit dem $_Session Array.
Folgender aufbau habe ich in meinem "Programm":
Auf einer Login Seite gibt man sein Passwort und den Usernamen ein.
Beim abschicken der Formulars wird versucht sich mit dem Passwort und dem Usernamen auf einer Datenbank anzumelden. Alle folgenden Seiten basieren nämlich auf Informationen dieser DB.
Nur bei korrektem Login in der Db werden die folgenden Formulare und Seiten Angezeigt. Bei falschem Login gelangt man wieder zurück zur loginseite.
1) Ist das eine relativ sichere Methode oder löst man das normaler Weise ganz anders?
2) Frage auch keine Sessionid oder so ab. Es funzt so soweit alles. Weis halt nur gar nicht, ob diese umsetzung sinnvoll ist?
Danke für Tipps und Anregungen
Aber eine genaue Antwort auf meine Frage konnte ich weder hier noch in google finden.
Ich arbeite in meinen Scripten auch mit Sessions. Und zwar fast ausschliesslich mit dem $_Session Array.
Folgender aufbau habe ich in meinem "Programm":
Auf einer Login Seite gibt man sein Passwort und den Usernamen ein.
Beim abschicken der Formulars wird versucht sich mit dem Passwort und dem Usernamen auf einer Datenbank anzumelden. Alle folgenden Seiten basieren nämlich auf Informationen dieser DB.
Nur bei korrektem Login in der Db werden die folgenden Formulare und Seiten Angezeigt. Bei falschem Login gelangt man wieder zurück zur loginseite.
1) Ist das eine relativ sichere Methode oder löst man das normaler Weise ganz anders?
2) Frage auch keine Sessionid oder so ab. Es funzt so soweit alles. Weis halt nur gar nicht, ob diese umsetzung sinnvoll ist?
Danke für Tipps und Anregungen
Kommentar