Hi ich wollre nur ma nachfragen wie sicher die session ID's sind...
Wenn sich ein User einlogt schreibe ich die Session_ID einfach in die Tabelle...
und überprüfe es dann intern also session_id wird nicht per $_GET übermittelt.
weil hier auszug von meinem script
sieht die logged in function... so aus...
Is das so sicher wenn ich einfach in die tabelle schreibe und vergleiche der session_id's ?
Wenn sich ein User einlogt schreibe ich die Session_ID einfach in die Tabelle...
und überprüfe es dann intern also session_id wird nicht per $_GET übermittelt.
weil hier auszug von meinem script
sieht die logged in function... so aus...
PHP:
function logged_in()
{
global $membertable;
$sql="SELECT ID
FROM `".$membertable."`
WHERE sessid='".session_id()."'
LIMIT 1";
$result= mysql_query($sql);
return (mysql_num_rows($result)==1);
}
Is das so sicher wenn ich einfach in die tabelle schreibe und vergleiche der session_id's ?