---
title: "Snabb fråga om inloggning med sessions"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/125250-snabb-fråga-om-inloggning-med-sessions"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "pakmannen"
published: "2005-03-28T11:59:42.000Z"
updated: "2005-03-28T17:28:06.000Z"
replies: 6
views: 300
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/125250-snabb-fråga-om-inloggning-med-sessions"
---

# Snabb fråga om inloggning med sessions

## #1 — pakmannen, 2005-03-28T11:59Z

Okej, en snabb undran bara:

Säg att jag har lösenordskyddade sidor. Jag sätter en sessionsvariabel kallad $\_SESSION\["id"\] till ett id värde. På de sidor som kräver att man är inloggad skriver jag:

```php
if(isset($_SESSION["id"])) {
```

ungefär. Men om man skriver så, kommer man inte in på sidan om man själv gör en session variabel som heter id? (Alltså det spelar väl ingen roll VAR variabeln skapas, i mitt inloggningsscript eller på vilken sida som helst) Hoppas ni förstår vad jag menar med det här. Och om det är så här, vad lägger man in på sina lösenordskyddade sidor för att hindra det?

Permalänk: https://www.webforum.nu/p/125250

## #2 — K@llen, 2005-03-28T12:06Z

```
      session_start();
      if (!isset($_SESSION['Id']) || strlen(trim($_SESSION['Id'])) == 0) {
            header ( "Location: login.php" );
         Exit;
      }
```

Permalänk: https://www.webforum.nu/p/1581063

## #3 — Peeer, 2005-03-28T12:31Z

Det låter som ett klassiskt [Register_globals](http://se.php.net/register_globals) problem. Om inte jag är helt fel ute nu så kommer alla variabler du skapar (ex $id i det här fallet) att replikeras till $\_SESSION\['id'\] också. En tänkbar lösning på problemet är att stänga av register_globals eller att göra någon form av kontroll på $\_SESSION\['id'\] så den innehåller vad du tror att den innehåller (och inte bara finns!)!

Permalänk: https://www.webforum.nu/p/1581075

## #4 — K@llen, 2005-03-28T13:17Z

Peeers analys låter rimlig. Jag missuppfattade nog din fråga. :(

Permalänk: https://www.webforum.nu/p/1581089

## #5 — pakmannen, 2005-03-28T14:08Z

Nej, tror inte det. Jag har register globals avstängt. Det är liksom inte egentligen något problem, jag bara undrar om det är säkert att skriva sin kod så:

```php
if(isset($_SESSION["id"])) { //Om man är inloggad
  echo "Du är inloggad";
} else {
  header("Location: login.php?error=1");
}
```

Är det inte nu möjligt för vem som helst att skriva ett litet php script där dom sätter en sessionvariabel kallad "id" till något. Kommer dom då inte in på min sida, trots att de inte kört mitt inloggningsscript?

Permalänk: https://www.webforum.nu/p/1581105

## #6 — K@llen, 2005-03-28T14:11Z

> **pakmannen skrev:**
>
> Är det inte nu möjligt för vem som helst att skriva ett litet php script där dom sätter en sessionvariabel kallad "id" till något. Kommer dom då inte in på min sida, trots att de inte kört mitt inloggningsscript?

Nej, inte enkelt i varje fall eftersom en sessionvaiabel är knuten till en viss server.

Permalänk: https://www.webforum.nu/p/1581106

## #7 — pakmannen, 2005-03-28T17:28Z

Aha, då tror jag att jag fattar. Så när jag kollar om sessionsvariablen är satt så är det en variabel knuten till min server som det handlar om? Låter ju ganska smart faktiskt. :P

Tack för förklaringen!

Permalänk: https://www.webforum.nu/p/1581219

---

Tråden på webben: https://www.webforum.nu/amne/php/125250-snabb-fråga-om-inloggning-med-sessions
