Re: Fnuttar, konkatenering samt sessionsäkerhet
bassebhu skrev:
<? $namn = "basse"; echo "Hej " . $namn; echo "Hej $namn"; ?>
Jag tror att echo "Hej $namn"; är snabbast, men däremot så har den andra varianten fördelen att man kan använda funktioner, typ: echo "Hej " . funktion($namn);
bassebhu skrev:
Vad är bäst av följande och vad är skillnaden?:
<? $_GET["basse"]; $_GET['basse']; ?>
När jag har tittat på källkod har jag fått för mig att enkelfnuttarna används för konstanta värden, och kan möjligen vara lite fortare, men hugget som stucket prestandamässigt vågar jag ändå gissa på.
bassebhu skrev:
Vad är bäst av följande och vad är skillnaden?:
<? $link = '<a href="' . $_GET["basse"] . '">Länk</a>'; $link = "<a href=\"" . $_GET["basse"] . "\">Länk</a>"; ?>
Den största skillnaden är väl att exempel 1 blir något mer lättläst.
bassebhu skrev:
Och sista frågan. Är detta säkert eller ska jag lägga till något? Ser lätt ut att komma runt, men det kanske inte är det?
if(isset($_POST["submit"])) { if($_POST["name"] == "hemligtnamn" && $_POST["pass"] == "hemligtlosen") { $_SESSION["online"] = true; header("Location: admin.php"); exit; } else { $wrongLogin = true; // Skriver ut felmeddelande nånstans längre ned på sidan } } // Sedan en check på skyddade sidor --> if(!$_SESSION["online"] == true) { header("Location: index.php?noSession"); exit; }
Det är en relativt säker inloggning, men det hänger ju även på att du t ex använder method="post" på formuläret, kollar $_SESSION["online"] noga, har en utloggningsfunktion etc. Men jag rekommenerar att du skyddar lösenordet i källkoden lite bättre, t ex med md5-hash. Det bästa i det fallet är ju att lagra hashet i en databas som du kollar mot, men om du vill ha det hårdkodat kan du även köra echo md5("mitt lösenord"); på en temp-sida, och sedan kolla ...md5($_POST["pass"]) == "24354e2ae2ae..."... där du lägger in hash-strängen.


