PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : konkrete Sicherheitsfrage zu PHP-Sessions


Gast
2007-06-08, 23:26:04
hallo,
ich denke das hier betrifft nicht webdesign, daher hab ich mich für das forum hier entschieden. es geht um folgende frage.

ich bin in php leider nicht sooo sicher, dass ich wirklich beantworten kann, ob man die variable $_SESSION["login"] nicht irgendwie über GET oder so manipulieren kann. kann man die variable in folgendem code irgendwie von aussen ändern, oder geht das nur durch die zuweisung in der ersten if-schleife?


vielen dank


<?php

session_start();

$_SESSION["login"];

//pesudo code
if(name und pw = uebergebenem namen und pw){

$_SESSION["login"] = true;
}
else {
$_SESSION["login"] = false;
{
//ich weiss, =true ist eigentlich ueberflüssig hier, ich denke aber man versteht es so einfacher
if($_SESSION["login"]=true){

geschützter bereich

}

?>