Sikkerhed i php
Hej derudeJeg har et brugersystem, her logger jeg ind og gemmer login oplysningerne i en session, så kan jeg teste om brugeren er logget ind.
Læste et sted at session ikke var vejen frem, men kunne ikke finde ud af hvad jeg så skal gøre.
Så spørgsmålet er, er der en bedre måde? og hvad er vigtigt at huske når man laver et brugersystem?
Har læst om mysql_real_escape_string, og har også brugt det, men der må være mange flere ting der skal tjekkes om.
Har også valideret input felterne, men er ikke sikker på om jeg har alt med der, så måske nogle fif til hvad jeg skal huske at have med.
Og til sidst andre fif til hvad man skal huske til generel php sikkerhed.
På forhånd tak
Hilsen Simon
