---
title: "header fråga"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/50227-header-fråga"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Fuel"
published: "2002-08-13T17:46:25.000Z"
updated: "2002-08-13T19:29:54.000Z"
replies: 2
views: 272
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/50227-header-fråga"
---

# header fråga

## #1 — Fuel, 2002-08-13T17:46Z

Saxat från codinclick:

> Now that you can retrieve cookies you can use them practically as checking if a user has logged in before and if so let them into the admin area, or instead show them the login form. **This is extremely simple and the example below is very insecure for obvious reasons. It makes use of the header() function**  which allows many things such as browser redirection.

\<?php
if($HTTP_COOKIE_VARS\["username"\] == "Bob") {
header("Location: admin.php");
} else {
header("Location: login.php");
}
?\>

Är header redirect inte säkert ?

Permalänk: https://www.webforum.nu/p/50227

## #2 — SPiN, 2002-08-13T18:00Z

Jag förstår inte varför det inte skulle vara säkert. Så länge man kontrollerar på varje sida att personen har loggat in, så ska det väl inte vara några problem.

Permalänk: https://www.webforum.nu/p/752816

## #3 — [CS-S]Xpundare, 2002-08-13T19:29Z

Självklart det är säkert, finns nått sätt att ta sig in på alls, nått är mindre säkert än det andra, men varför ska detta vara "mindre" säkert?

men dom (kanske) lyckas komma in på själva main sidan så kommer dom inte vidare om man gör så som SPiN sa

Permalänk: https://www.webforum.nu/p/752891

---

Tråden på webben: https://www.webforum.nu/amne/php/50227-header-fråga
