Kleine Sessionsfrage

M-P

Mitglied
Hallo,

Kurze und schmerzlose Frage: Ich habe auf meiner Seite Content der nur dem ADMIN angezeigt werden soll. Ist die ausgabe so sicher mit Sessions:

PHP:
if $_SESSION['hpuserid']==1

Oder kann man wenn man weiß, dass die Sessionsvariable hpuserid heißt und der ADMIN z.b. die ID 1 hat sich einfach als Admin einloggen bzw. den Content sehen?
 
Moin,

du musst als Vergleichsoperator === verwenden, sonst kann sich jeder einloggen, bei dem $_SESSION['hpuserid'] einen Integer-Wert ungleich 0 hat.
 
Zurück