Jag håller på med att göra ett inloggningssystem med hjälp av dreamweavwer MX, där skapar jag två sessioner en "anv_nr" för att identifiera användaren och en anv_typ för olika rättigheter samt att DW skapar en session som har med själva innloggnings funktionen att göra.
Vad jag funderar över är spelar det någon roll om jag skapar "mina två" sessionerna på sidan inloggning.asp när jag har kontrollerat att inloggningen är ok. Eller om man bör skapa dem på sidan innloggad.asp när man kontrollerat att personen är inloggad?
Du bör skapa dem när du har veriferat att användarn har behörighet och därefter sätta rätt behörighet, och ge han flaggan inloggad. (fast detta är bara enligt mig, finns väl fler åsikter)
Har väl ingen direkt bra motivation, bara det att jag tycker inte man skall komma till sidan inloggad innan man verkligen är det till 100%.
Jag anser att det är korrekt att sätta sessionsvariablerna på den sidan som kontrollerar att de inmatade uppgifterna är riktiga, dvs på inloggning.asp. Om man därifrån skickas vidare utan att de sessionsvariablerna är satta, hur kontrolleras då att inloggning är korrekt?