Matthiasnet
Well-known member
- 14 August 2006
- 271
- 7
Hallo,
da ich mich momentan mit dem Thema Sessions intensiver auseinandersetze und ich oft sehe, dass zur Überprüfung lediglich etwas in der Art wie:
benutzt wird, stellt sich mir die Frage, ob diese Variante sicher ist?
Session Id, übergebe ich immer über $_GET, habe mir auch schon überlegt das ganze mit .htaccess zu verstecken, damit eben niemand dran kommt.
Mit Cookies will/möchte ich nichts machen, da es eben auch die User gibt, die Cookies deaktiviert haben.
Wäre für ein(oder einige^^) Statements dazu dankbar.
Grüße
Matthiasnet
da ich mich momentan mit dem Thema Sessions intensiver auseinandersetze und ich oft sehe, dass zur Überprüfung lediglich etwas in der Art wie:
PHP:
if(!isset($_SESSION['username']) && $_GET['sid']) {
header ("Location: ......");
}
Session Id, übergebe ich immer über $_GET, habe mir auch schon überlegt das ganze mit .htaccess zu verstecken, damit eben niemand dran kommt.
Mit Cookies will/möchte ich nichts machen, da es eben auch die User gibt, die Cookies deaktiviert haben.
Wäre für ein(oder einige^^) Statements dazu dankbar.
Grüße
Matthiasnet