---
title: "Skydda sida"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/192824-skydda-sida"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "MHZ"
published: "2015-11-26T18:09:50.000Z"
updated: "2015-12-02T12:04:17.000Z"
replies: 4
views: 1243
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/192824-skydda-sida"
---

# Skydda sida

## #1 — MHZ, 2015-11-26T18:09Z

Har ändrat lite i koden. Hoppas jag jämför rätt för ett fullgott skydd med frågor osv. Kan det göras bättre vid frågor mm? Fått för mig att spara 'id' i en kaka borde vara ok.

Har en fil 'check_login-php' som ser ut enligt följande

```
<?php

if (empty(mysqli_real_escape_string($conn, $_COOKIE['sodastream'])))
	
   {
   header("location: login.php");
   exit;
   }

$idKaka = mysqli_real_escape_string($conn, $_COOKIE['sodastream']);

$login = 'SELECT * FROM members WHERE id = ?';

if($stmt = $conn->prepare($login))
	
   {   
   $stmt->bind_param('i',$idKaka);
   $stmt->execute();
   $stmt->store_result();
   $num_of_rows = $stmt->num_rows;
   $stmt->bind_result($id, $user, $pass, $niva, $email);

   while ($stmt->fetch())
	   
   $stmt->free_result();
   $stmt->close();
   }

?>
```

På de sidor jag vill skydda har jag detta beroende vilken nivå som ska få se den

```
<?php

include "/includes/check_login.php";

if (intval($idKaka != $id) || intval($niva) > 2)
	   
   {
   header("location: login.php");
   exit;
   }

?>
```

Permalänk: https://www.webforum.nu/p/192824

## #2 — prplxr, 2015-12-01T09:03Z

Spara användar-id i en kaka är nog bland det sämsta sättet jag sett att skydda sig på. Det är inte svårt alls att leta upp kakan och manipulera den och vips så är man inloggad som någon annan.

...om jag tolkat de små delar koden du delat med dig av rätt.

Permalänk: https://www.webforum.nu/p/2319044

## #3 — casca, 2015-12-01T09:09Z

> **[prplxr skrev:](https://www.webforum.nu/p/1573672)**
>
> Spara användar-id i en kaka är nog bland det sämsta sättet jag sett att skydda sig på. Det är inte svårt alls att leta upp kakan och manipulera den och vips så är man inloggad som någon annan.
> 
> ...om jag tolkat de små delar koden du delat med dig av rätt.

 Ja, spara det som sessionskaka iaf. ;)

Permalänk: https://www.webforum.nu/p/2319045

## #4 — MHZ, 2015-12-02T09:04Z

Jag har ju funktionen att stanna inloggad och då måste väl en user spara en kaka i webbläsaren?

Att nån kan komma åt kakan känns svårt att skydda sig emot då.

Men en lösning för att inte kunna gissa sig till id mm kanske kan vara att skapa en random nyckel på ca 40 tecken för varje user och jämföra mot den.

Permalänk: https://www.webforum.nu/p/2319046

## #5 — greyhound, 2015-12-02T12:04Z

> **[MHZ skrev:](https://www.webforum.nu/p/1573674)**
>
> Jag har ju funktionen att stanna inloggad och då måste väl en user spara en kaka i webbläsaren?
> 
> Att nån kan komma åt kakan känns svårt att skydda sig emot då.
> 
> Men en lösning för att inte kunna gissa sig till id mm kanske kan vara att skapa en random nyckel på ca 40 tecken för varje user och jämföra mot den.

Läs på lite om Sessions <http://php.net/manual/en/book.session.php>

Här finns ett exempel på hur du använder sessioner <http://php.net/manual/en/session.examples.basic.php>

Permalänk: https://www.webforum.nu/p/2319048

---

Tråden på webben: https://www.webforum.nu/amne/php/192824-skydda-sida
