---
title: "Säkerhet - Vad blir bäst?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/168272-säkerhet-vad-blir-bäst"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "aasah"
published: "2008-01-21T08:36:32.000Z"
updated: "2008-01-21T21:02:11.000Z"
replies: 2
views: 416
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/168272-säkerhet-vad-blir-bäst"
---

# Säkerhet - Vad blir bäst?

## #1 — aasah, 2008-01-21T08:36Z

Låt oss säga att jag har en databasstruktur enligt följande:
User ((Uid), Uname, ..... UGrId)
UserGroup ((UGrId), Ugroup)
Exempel på värden i UserGroup: (1, Medlem;   2, Moderator;    3, Admin)

Då kan jag använda UGrId för att bestämma om en viss inloggad person får se en sida eller inte. Tex kan man se adminsidor om (UGrId == 3). Då är frågan: 

**Är det (tillräckligt) säkert att lagra UGrId i sessionen tillsammans med Uid, eller är det bättre att lagra bara Uid och låta varje adminsida köra ett databas-anrop och kolla vad det Uid:t har för UGrId?**   :q

Permalänk: https://www.webforum.nu/p/168272

## #2 — stevenet, 2008-01-21T18:37Z

Det är varken mer eller mindre säkert att lagra det i en session. (Lyckas de knycka/ändra sessionerna kan de ju komma åt adminrättigheter iaf). Enda nackdelen jag kan se är om du vill ta bort/ändra rättigheter för en användare under en session, då måste du ändra sessionen med.

Permalänk: https://www.webforum.nu/p/2071851

## #3 — aasah, 2008-01-21T21:02Z

Det var ju onekligen bra argument! :birp Tack för synpunkten!

Permalänk: https://www.webforum.nu/p/2071906

---

Tråden på webben: https://www.webforum.nu/amne/php/168272-säkerhet-vad-blir-bäst
