webForumDet fria alternativet

inlogging med session

2 svar · 209 visningar · startad av nordan

nordanMedlem sedan juni 2000949 inlägg
#1

Om man har denna kod för att kolla om användaren finns i db och så man sedan sätter två SESSIONS för att kolla
om man är inloggad hur säkert eller osäkert skulle ni säga att detta var då?

	$sql = "SELECT id FROM anv WHERE epost = BINARY'{$_POST['epost']}' AND password= BINARY '{$_POST['password']}' ;"; 
	$result = mysql_query($sql); 
	$_SESSION['loggid'] = mysql_result($result, 0); 
	$_SESSION['loggepost'] = $_POST['epost'];
Kollar om anv är inloggad
	function arInloggad()
	{
			return isset($_SESSION['loggid']) && isset($_SESSION['loggepost']);
	}
Skulle man kunna förbättra säkerheten i denna kod på något sätt?
WiZzLeRMedlem sedan juni 2002346 inlägg
#2
session_start();
 
if (!isset($_SESSION['loggepost'])){ 
  header("Location: index.php"); 
  exit; 
}
nordanMedlem sedan juni 2000949 inlägg
#3

Är det ingen som har någon åsikt om detta?

123 ms totalt · 3 externa anrop · v20260731065814-full.2b84b982
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
120 ms — hämta tråd, inlägg och bilagor (db)