Autor Zpráva
Jurko
Profil *
Ahoj, poradí mi někdo s tímto problémem?

Mám kód

if(podminka ktera zjisti jestli je user prihlaseny)  $checkLogin=true;


a pak bych chtěl vždy v php ověřit kontrolu přihlášení nějak takto, ale mám strach, jestli mi utočník nemůže proměnnou $checkLogin nějak podstrčit
if($checkLogin) echo "Vítejte na našich stránkách";


Děkuji za informaci
ShiraNai7
Profil
Jurko:
podminka ktera zjisti jestli je user prihlaseny

Jak máme vědět, jak máš řešeno přihlašování?
Jurko
Profil *
ShiraNai7:
Jak máme vědět, jak máš řešeno přihlašování?

Přihlašování mám přes session ale o to nejde, jedná se mi jen o tu kontrolovanou proměnnou abych nemusel pokaždé spouštět script který ověřuje data pro přihlášení..
Medvídek
Profil
Jurko:
A proč rovnou neuděláš:

if(podminka ktera zjisti jestli je user prihlaseny)  echo "Vítejte na našich stránkách";


Proč ten zbytečný mezikrok?
Tori
Profil
Jurko:
Když už používáte session, tak to uložte tam. Něco jako
if (isset($_SESSION['prihlasen']) && $_SESSION['prihlasen']) { //... atd.
Po úspěšném přihlášení nastavíte true, po odhlášení false. Eventuelně jestli chcete řešit vypršení přihlášení po x minutách, tak to dejte do jedné funkce s tou podmínkou.

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0