SESSION Password problemer
Jeg bruger det her til at logge ind med:<?php
$brugerpass = array('' => '',
'' => '');
// Hvis der er trykket på login formen aktiveres scriptet
if($_POST['action'] == "login") {
//username og password fra formular
$bruger = $_POST['brugernavn'];
$pass = $_POST['password'];
//tjek om felter er udfyldt
if(empty($_POST['brugernavn'])) {
echo "Du har ikke indtastet et brugernavn!";
} elseif(empty($_POST['password'])) {
echo "Du har ikke indtastet et password!";
} else {
//tjekker om brugernavn og password passer sammen
if(array_key_exists($bruger, $brugerpass) && $brugerpass[$bruger] == $pass) {
$_SESSION['login']="ok";
$_SESSION['snr'] = session_id();
// sender brugeren videre til en side
header("location: index.php");
} else {
echo "<div id='indhold'>Brugernavn eller Password er forkert!</div>";
}
}
}
?>
Og smider det her på selve siden der skal beskyttes:
<?php
session_start();
if (!isset($_SESSION['login'], $_SESSION['snr']) || $_SESSION['snr'] != session_id()) {
echo "Du er IKKE logget ind";
exit;
}
?>
Men det kræver at filerne ligger i samme biblotek er der ikke mulighed for at få beskyttelsen til at pege bagud en mappe eller 2?
