Ankündigung

Einklappen
Keine Ankündigung bisher.

[Erledigt] Problem $_SESSION

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • [Erledigt] Problem $_SESSION

    Guten Tag,

    ich dachte mir, dass ich ich per Session-Variablen global den Benutzername benutzen kann. Dennoch denke ich, dass dies keine gute Idee ist. Folgendes habe ich gemacht:

    PHP-Code:
    $benutzer 'Benutzer';
    $_SESSION['benutzer'] = $benutzer
    Ist es eine gute Idee dies so zu verwirklichen um den eingeloggten Benutzer auf anderen Seiten niederzuschreiben oder gibt es bessere Lösungen? Gibt es bei meinen Gedanken Probleme in Sachen Sicherheit?

  • #2
    Hi,

    wenn er sich erfolgreich eingeloggt hat, übernimm doch die ID einfach. Mit der kommst du leicht an alle anderen Daten aus der Datenbank, wenn Du diese brauchst.

    mfg Wolf29

    Kommentar


    • #3
      Zitat von wolf29 Beitrag anzeigen
      Hi,

      wenn er sich erfolgreich eingeloggt hat, übernimm doch die ID einfach. Mit der kommst du leicht an alle anderen Daten aus der Datenbank, wenn Du diese brauchst.

      mfg Wolf29
      Das ist eine gute Idee, dennoch ist die Frage, wie ich die global verwenden kann. Sollte ich per $_SESSION Variablen diese ID übergeben oder gibt es bessere Wege?

      Kommentar


      • #4
        Hi,

        eine Möglichkeit wäre es, wenn der User seine Zugangsdaten erfolgreich eingegeben hat, die UserID in eine Session packen und auf jeder "geschützten" Seite ein separates Script einzubinden, was prüft, ob eine valide ID und die entsprechende Session vorhanden ist (ggf. auch noch, ob die Sessionzeit überschritten wurde - je nachdem, wie eingerichtet). Ist die Session abgelaufen, wurde zerstört oder irgendwas ist ungültig, wird man ausgeloggt/auf die Logout Seite weitergeleitet.

        mfg Wolf29

        Kommentar


        • #5
          Zitat von Questionmark Beitrag anzeigen
          Folgendes habe ich gemacht:
          PHP-Code:
          $benutzer 'Benutzer';
          $_SESSION['benutzer'] = $benutzer
          Wenn schon, dann so:
          PHP-Code:
          $_SESSION['user']['name'] = $userdatensatz['user']; 
          Ist es eine gute Idee dies so zu verwirklichen um den eingeloggten Benutzer auf anderen Seiten niederzuschreiben oder gibt es bessere Lösungen?
          Nein.

          Gibt es bei meinen Gedanken Probleme in Sachen Sicherheit?
          Nein, falls Du auf session.use_trans_sid verzichtest:
          Code:
          session.use_cookies	= On
          session.use_only_cookies	= On
          session.use_trans_sid	= 0
          Zitat von wolf29 Beitrag anzeigen
          wenn er sich erfolgreich eingeloggt hat, übernimm doch die ID einfach. Mit der kommst du leicht an alle anderen Daten aus der Datenbank, wenn Du diese brauchst.
          Kostet ein query mehr.

          Kommentar


          • #6
            Kostet ein query mehr.
            korrekt...wenn man es natürlich noch korrekter haben möchte, kann man sämtliche Daten gleich in Sessions einpflegen.

            mfg Wolf29

            Kommentar


            • #7
              Zitat von wolf29 Beitrag anzeigen
              korrekt...wenn man es natürlich noch korrekter haben möchte, kann man sämtliche Daten gleich in Sessions einpflegen.
              Jau.

              btw: liest Du heimlich meine Scripte? <ggg>

              Kommentar


              • #8
                btw: liest Du heimlich meine Scripte? <ggg>
                [scherz on]...bei dem FTP Passwort - ständig [scherz off]

                Kommentar


                • #9
                  Zitat von wolf29 Beitrag anzeigen
                  Hi,

                  eine Möglichkeit wäre es, wenn der User seine Zugangsdaten erfolgreich eingegeben hat, die UserID in eine Session packen und auf jeder "geschützten" Seite [...]
                  Was verstehst du unter einer "geschützten" Seite?

                  Kommentar


                  • #10
                    Wenn jemand sich irgendwo einloogt, ist es meist so, dass sich "dahinter" eine Seite befindet, die nicht einfach so aufrufbar sein soll und durch einen Login bereich geschützt wird!

                    mfg Wolf29

                    Kommentar

                    Lädt...
                    X