Jag har en inloggning som bygger på följande princip:
if($rad['username'] == $_POST['username'] && $rad['password'] == $_POST['password']) {
$_SESSION['sessionsnamn'] = 1;
$_SESSION['ip'] = $_SERVER['REMOTE_ADDR'];
header("location: inloggad.php");
}
Den har funkat utan problem, men häromdagen började jag fundera lite. Jag lade upp ett nytt script (med inloggning) i en undermapp på min domän. Utan att tänka på det gav jag sessionsvärdet samma namn som i scriptet ovan. Det innebar alltså att om man loggade in på den ena sidan så var man även inloggad på den andra. Jag drog då slutsatsen att jag borde tänka över mitt användande av sessioner. Vad skall man tänka på när man väljer namn, hur gör ni?
Sedan tänkte jag på en annan sak. Hur långt är en session "unik", dvs till vilken nivå finns risken att sessioner blandas ihop som i mitt fall? Jag antar att det har med servern/domänen att göra, men jag vill vara på den säkra sidan. Om två sessioner på min domän har samma namn blandas de ihop, men om samma script (med samma sessionsnamn) finns på en annan domän - då kan de väl inte blandas ihop?
Tacksam om någon kan reda ut det här för mig