Hallo, ich habe mir eine Loginklasse geschrieben, da ich sowas andauernd brauche und mir mein UML sagte ich solle das tun ^^
Auf vorhandene Session überprüfen (in meinem Fragefall ist diese vorhanden mit den Einträgen uid und username)
Wenn diese Einträge vorhanden, dann ist der Benutzer automatisch eingeloggt.
Ist das zu gefährlich?
Also kann man Sessioneinträge fälschen?
Auf vorhandene Session überprüfen (in meinem Fragefall ist diese vorhanden mit den Einträgen uid und username)
Wenn diese Einträge vorhanden, dann ist der Benutzer automatisch eingeloggt.
Ist das zu gefährlich?
Also kann man Sessioneinträge fälschen?