Hallo,
ich hab ein Login mit Sessionen gemacht aber irrgend wie Probleme mit der Sicherheit durch ein fehler.
Wenn ich mich einlogge werden folgende Sessionen gesetzt:
wenn ich jetzt eine Seite Sichern will mach ich drüber.
aber irrgend wie ist logisch damit ich mich da nicht einloggen muss sondern damit ich einfach in die Adressleiste auch geschuetztedatei.php?login=yes reinschrieben kann und der Geschützte bereich wird angezeigt!
Könnte mir jemand sagen was der fehler ist ?
mfg
ich hab ein Login mit Sessionen gemacht aber irrgend wie Probleme mit der Sicherheit durch ein fehler.
Wenn ich mich einlogge werden folgende Sessionen gesetzt:
PHP:
session_register("login");
$login = "yes";
wenn ich jetzt eine Seite Sichern will mach ich drüber.
PHP:
if($login == "yes") {
.........
........
}
aber irrgend wie ist logisch damit ich mich da nicht einloggen muss sondern damit ich einfach in die Adressleiste auch geschuetztedatei.php?login=yes reinschrieben kann und der Geschützte bereich wird angezeigt!
Könnte mir jemand sagen was der fehler ist ?
mfg