Avatar billede SomTing Novice
01. juli 2014 - 14:47 Der er 3 kommentarer

Er exit(); i det her tilfælde sikkert nok?

Hejsa,

Jeg har et script, hvor man skal logge ind og for at se pågældende side, så SKAL man være logget ind.

Når man logger ind med korrekt brugernavn og kode, så bliver der oprettet en session.

I det tilfælde, er det her script så sikkert nok?

<?php
    if(!isset($_SESSION['myusername'])){
          exit();
    }
    //INDHOLD HERUNDER
?>

Idéen er jo at hvis ikke at der er blevet registreret en session (myusername), så skal den jo bare "lukke" koden/siden med det samme.

Hvad er jeres tanker?
Avatar billede rix Praktikant
01. juli 2014 - 15:41 #1
Jaaaa scriptet stopper der.
Så sikker er det jo. Men hvad med at sende brugeren videre til login?
Avatar billede SomTing Novice
01. juli 2014 - 15:52 #2
Det ville jeg egentlig også gerne gøre via header redirect, men eftersom at medlemssiden ligger på eksempelvis: index.php?page=sikkerside

hvor sikkerside.php så bliver loadet INDENI index.php filen, så kan jeg ikke rigtig gøre det.
Avatar billede kurtmo Novice
01. juli 2014 - 22:18 #3
Du kan vel allerede i index.php lave en kontrol på brugeren, hvis der skal vises en beskyttet side.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester