Tom: Was anstelle von session_is_registered()?

Beitrag lesen

Hello,

Und sind diese Arrays dann sicher?

Wovor?

Wenn ich nun ein Login habe und ich registriere mir mit

$_SESSION ['login_ok'] = "true";  eine Variable.

Kann ich dann eben diese zur Abfrage benutzen?
Oder kann man das irgendwie fälschen?

Ich würde immer einen eindutigen PIN reinschreiben, der aus einem zusätzlichen Cookie vom Client mitgeliefert werden muss. Das verhindert Multi-Client-Sessions...

(@ Sven: Das ist jetzt schon der dritte Vorteil des Doppel-Cookie-Verfahrens... *grins* )

Tom