Hallo!
Hab da mal eine Frage :)
Ich hab mir ein kleines Admin Menü für meine Seite gebastelt, was mit Sessions läuft. Hab das so gelöst:
In der index.php gibt man ein Passwort ein. Es wird überprüft, ob das PW stimmt. Wenn es das Richtige ist, wird eine Session gestartet und $_SESSION['admin'] = 1 gesetzt. Danach wird man zur admin.php weiter geleitet. In dieser admin.php wird dann überprüft, ob $_SESSION['admin'] == 1 ist, damit man nicht ohne Anmeldung die Seite betreten kann. Wenn also der Wert 1 ist, dann wird einem der Admin-Bereich angezeigt.
Dazu habe ich nun ein paar Fragen. Erst einmal ob diese Methode sicher ist. Zweitens habe ich schon oft was von einer Session-ID geh
ört, die ja bspw auch beim Burning Board oben am Link angehängt wird. Wozu ist die gut? Wo kann/muss ich die in meinem Script einsetzen?
Wäre dankbar über eien Antwort, aber bitte einfach zu verstehen denn ich habe noch nicht wirklich mit Sessions gearbeitet :-)
MfG Icy
Hab da mal eine Frage :)
Ich hab mir ein kleines Admin Menü für meine Seite gebastelt, was mit Sessions läuft. Hab das so gelöst:
In der index.php gibt man ein Passwort ein. Es wird überprüft, ob das PW stimmt. Wenn es das Richtige ist, wird eine Session gestartet und $_SESSION['admin'] = 1 gesetzt. Danach wird man zur admin.php weiter geleitet. In dieser admin.php wird dann überprüft, ob $_SESSION['admin'] == 1 ist, damit man nicht ohne Anmeldung die Seite betreten kann. Wenn also der Wert 1 ist, dann wird einem der Admin-Bereich angezeigt.
Dazu habe ich nun ein paar Fragen. Erst einmal ob diese Methode sicher ist. Zweitens habe ich schon oft was von einer Session-ID geh
ört, die ja bspw auch beim Burning Board oben am Link angehängt wird. Wozu ist die gut? Wo kann/muss ich die in meinem Script einsetzen?
Wäre dankbar über eien Antwort, aber bitte einfach zu verstehen denn ich habe noch nicht wirklich mit Sessions gearbeitet :-)
MfG Icy