Der fette Mo: SICHERHEIT eines session basierten Login-Systems

Beitrag lesen

Guten Tag,

danke erstmal, aber wo soll ich die USER id hinpacken??

Wenn du wirklich die ID gemeint hast:

Mit der brauchst du gar nichts machen, die wird beim Start einer Session automatisch (meist per Cookie, manchmal wird sie auch als URL-Parameter übergeben) dem Nutzer zugewiesen. Wenn das nicht der Fall wäre, könntest du ja gar nicht auf Session-Variablen zugreifen!

Falls du IP gemeint hast:

Die packst du einfach in eine Session-Variable.

Hoffe ich konnte helfen.

Der fette Mo

--
sh:( fo:| ch:? rl:? br:^ n4:& ie:% mo:) va:) de:> zu:| fl:{ ss:| ls:& js:|
What do programming and sex have in common? You have to support your mistakes all life long.