Moin!
Und sind diese Arrays dann sicher?
Sie werden von der Festplatte des Servers eingelesen und da auch wieder gespeichert. Jeder Benutzer auf dem Server, der darauf Zugriff hat, kann manipulieren. Aber der wird dann vermutlich noch ganz andere Möglichkeiten haben.
Die Sicherheit von session_register()-Variablen und $_SESSION ist identisch. Beidesmal wird derselbe Mechanismus benutzt (den man allerdings auch ändern kann, wenn man will und dafür eigene Funktionen schreibt).
Wenn ich nun ein Login habe und ich registriere mir mit
$_SESSION ['login_ok'] = "true";
eine Variable.
Kann ich dann eben diese zur Abfrage benutzen?
Oder kann man das irgendwie fälschen?
Ja, das kannst du benutzen. Ja, sicherlich wird man das irgendwie auch manipulieren können. Ich wäre dumm, wenn ich hier absolute Sicherheit versprechen würde. Aber die Frage ist immer, wie das genau gehen soll. Schließlich ist der drumherum verteilte Code ja nicht ganz unbeteiligt. Und wenn der fehlerhaft ist, geht einiges.
- Sven Rautenberg
--
"Beim Stuff für's Web gibts kein Material, was sonst das Zeugs ist, aus dem die Sachen sind."
(fastix®, 13. Oktober 2003, 02:26 Uhr -> </archiv/2003/10/60137/#m338340>)