Frenk
Guest
Авторизация пользователя в session
ИТАК:
Пользователь вводит свое имя и пароль.
Далее, если все ОК, пишем:
$auth=true;
session_register(auth);
session_register(UserName);
иначе $auth=false;
На любой другой странице делаем проверку -
session_start();
if $auth ... и т.д.
Если $auth=false - требуем авторизации.
Вопрос: В этом случае к любой странице можно обратиться так - blabla.php?auth=true - все, нашу немудреную защиту обошли.
Как быть? Ведь не хочется в сесии таскать еще и пароль и постоянно делать проверку.
ИТАК:
Пользователь вводит свое имя и пароль.
Далее, если все ОК, пишем:
$auth=true;
session_register(auth);
session_register(UserName);
иначе $auth=false;
На любой другой странице делаем проверку -
session_start();
if $auth ... и т.д.
Если $auth=false - требуем авторизации.
Вопрос: В этом случае к любой странице можно обратиться так - blabla.php?auth=true - все, нашу немудреную защиту обошли.
Как быть? Ведь не хочется в сесии таскать еще и пароль и постоянно делать проверку.