Matt: PHP: Portal: Sichere Weitergabe von wichtigen Inhalten

Hallo,

ein Benutzer loggt sich auf unserem Online-Portale (PHP) ein. Momentan wird bei richtigem Login mehrere Verzeichnisse des Kunden in eine Session-Variable gespeichert.

$_SESSION['kdDir'] = 'X:/Verzeichnis/'.$plz.'_'.$kdname.'/';

Das setzt sich zum Beispiel aus der Kundennummer und dem Kundennamen zusammen. Der komplette Pfad ist nicht bei allen Benutzern gleich (Laufwerk kann sich ändern...)!

Der momentan Weg diese Daten zwischenzuspeichern (wird auf jeder Seite im Portal benötigt) ist diese beim Login in die Session zu speichern. Somit habe ich den Zugriff auf die Variable auf jeder Seite.

Mich interessiert ob das sicher ist, oder ich doch lieber nur die Kundennummer und PLZ in der Session speichern lasse und bei jedem Seitenaufruf per

define('kdDir', 'X:/Verzeichnis/'.$_SESSION['plz'].'_'.$_SESSION['kdname']);

die Verzeichnisse für weitere Bearbeitung festlegen sollte?
Oder vielleicht gibt es gar einen ganz anderen Weg, den ich noch nicht in Betracht gezogen habe?

Herzlichen Dank
Matt

  1. ein Benutzer loggt sich auf unserem Online-Portale (PHP) ein. Momentan wird bei richtigem Login mehrere Verzeichnisse des Kunden in eine Session-Variable gespeichert.

    Mich interessiert ob das sicher ist

    Sicher ist das insofern, als dass der Benutzer keinen Zugriff auf diese Daten hat. Das ist letztlich der eigentliche Sinn des (allgemein üblichen) Sessionsystems: Zum Benutzer wird nur eine eindeutige Kennung geschickt, die eigentlichen Daten bleiben unsichtbar und unangreifbar auf dem Server.