Guten Tag,
ich habe mir ein login-system mit Sessions und MySQL geschrieben, und stehe vor folgendem Problem:
Obwohl die Session nicht mehr aktiv ist, kann ich auf bestimmte Seiten zugreifen.
Da sind meine Sessions.
Wenn ich die auf einer anderen Seite abfrage:
Habe ich trotzdem Zugriff auf den inneren Teil.
Ich habe den Browser vorher geschlossen!
ich habe mir ein login-system mit Sessions und MySQL geschrieben, und stehe vor folgendem Problem:
Obwohl die Session nicht mehr aktiv ist, kann ich auf bestimmte Seiten zugreifen.
PHP:
session_start():
$member = mysql_real_escape_string($_POST['login']);
$_SESSION['member'] = $member;
$_SESSION['pass'] = mysql_real_escape_string($_POST['pass']);
$_SESSION['id'] = $row[0];
Wenn ich die auf einer anderen Seite abfrage:
PHP:
session_start();
$id = $_SESSION['id'];
$select = "SELECT Mitglied, Passwort FROM spmembers WHERE id = '$id' ";
$query = mysql_query($select) or die(mysql_error());
while ($row = mysql_fetch_array($query, $connect))
{
$member = $row[0];
$pass = $row[1];
}
if ($_SESSION['pass'] == $pass && $_SESSION['member'] == $member)
{
//blablub
}
else echo 'Ungueltige Session';
Ich habe den Browser vorher geschlossen!