Hallo!
Ich habe ein paar Seiten durch Benutzername & Kennwort geschützt.
Auf der "Kontrollseite" checke ich, ob Benutzername & Kennwort OK sind und starte dann eine Session und setze die Variablen von Benutzername und Kennwort in die Session.
Auf allen "geschützten" Seiten setze ich am Anfang den folgenden Wert um die Seiten zu schützen:
Wenn die Variable Benutzername also nicht gesetzt ist, wird der Besucher zu index.php geschickt.
Soweit läuft das auch, aber zwei Fragen bleiben:
1. Ich erhalte auf den geschützten Seiten die Meldung
Was ist falsch?
2. Ist das Ganze einigermaßen sicher? Oder seht ihr Probleme? Von einem massiven Angriff will ich mal nicht sprechen - die Seiten sind nur einigen bekannt - nicht öffentlich.
Besten Dank!!
Ich habe ein paar Seiten durch Benutzername & Kennwort geschützt.
Auf der "Kontrollseite" checke ich, ob Benutzername & Kennwort OK sind und starte dann eine Session und setze die Variablen von Benutzername und Kennwort in die Session.
PHP-Code:
session_start();
$_SESSION["Kennwort"] = "$Kennwort";
$_SESSION["Benutzername"] = "$Benutzername";
PHP-Code:
session_start();
if(!session_is_registered(Benutzername)){
header("location:index.php");
}
#jetzt kommt die seite....
Soweit läuft das auch, aber zwei Fragen bleiben:
1. Ich erhalte auf den geschützten Seiten die Meldung
PHP-Code:
Notice: Use of undefined constant Benutzername - assumed 'Benutzername' ...
#Zeilenangabe ist gleich dem oben genannten Script
#if(!session_is_registered(Benutzername)){
2. Ist das Ganze einigermaßen sicher? Oder seht ihr Probleme? Von einem massiven Angriff will ich mal nicht sprechen - die Seiten sind nur einigen bekannt - nicht öffentlich.
Besten Dank!!
Kommentar