Andreas: Sessions und Reload

Beitrag lesen

Hallo,
bin zwar auch nicht gerade der Meister aber arbeite gerade an etwas ähnlichem.
Setzte einfach eine if Abfrage um die "Willkommen-Seite". so das diese erst angezeigt wird wenn das PW und Usernamne mit dem von der  DB übereinstimmen.

MfG. Andreas

Moin!

Wenn an genau dieser Stelle jetzt aber ein Reload durchgeführt wird, dann bekommt der user den ganz normalen Willkommensbildschirm angezeigt, als wenn er sich richtig eingeloggt hätte! (Hierbei bleiben die Sessionvariablen ebenfalls leer - hat also nix mit Cache oder so zu tun.)

Fehler im System, würde ich sagen. Irgendwie ist es erlaubt, die Seite abzurufen, ohne daß man sich anmeldet. Kannst du die Seite denn direkt ohne Login per URL aufrufen? Was passiert dann?

Ohne Quelltext kann man dazu aber herzlich wenig sagen.

  • Sven Rautenberg