Vad jag vet så är det väl inte så lätt att manipulera en session.
Men kör på cookies annars, belastar inte webbservern lika hårt som sessions gör...
2 svar · 319 visningar · startad av Kristianstad
Hej,
Håller på att förbättra inloggningen på ett community.
Idag lagras efter användaren loggat in lösenord och användarnamn i sessionsvariablar. På varje sida kör jag sedan en SQL-fråga som kollar om lösenord och användarnamn stämmer.
Jag funderar nu på att byta så att jag endast skriver Session("login") = "ja" och sedan kollar om Session("login") = "ja".
Att införa det nya sättet skulle innebära förbättrad prestanda i och med att inte så många SQL-frågor körs. Men är det säkert? Kan någon manipulera och ändra så att Session("login") = "ja"?
Tack på förhand!
Vad jag vet så är det väl inte så lätt att manipulera en session.
Men kör på cookies annars, belastar inte webbservern lika hårt som sessions gör...
annars kan du väl väl kolla user o pass vid inloggningen och sätta en session-variabel som innehåll användarens ID som du sedan kan använda dig av för att få ut mer information från databasen...?
och en check som kollar att den sessionen är satt och att den inte är noll?