Thomas Schmieder: Login mit Session, aber ohne Cookie?

Beitrag lesen

Hi.

Der Weg

  • User eine eindeutige ID zuweisen (z.B. md5($ip.time()))
  • diese ID jedem Link anhängen um User verfolgen zu können
  • anhand der ID das zugehörige Textfile bearbeiten.

Grüße aus Würzburg
Julian

Hallo zusammen,

jetzt mal gaaanz blöde Frage: Wie fälschungssicher ist denn diese UID dann, wenn ich sie in die URi einbaue? Es könnte doch JEDER einfach eine UID manuell anhängen und einfach mal testen, ob sie funktioniert.

Ich kann mir das noch nicht so richtig vorstellen, wie PHP das überprüft.

Gruß

Tom