Don Stefano
Erfahrenes Mitglied
Hallo zusammen,
in meinem Onlineprojekt gibt es einen passwortgeschützten Bereich, wo sich User anmelden müssen. Dieser Bereich besteht dann aus verschiedenen php Dateien, in denen die Session dann immer überprüft wird.
Mein "Problem".
Es gibt einige Seiten, die sowohl in dem nichtgeschützen Bereich als auch nach der Anmeldung mit Passwort zur Verfügung stehen. In dem nichtgeschützten Bereich wird bei Aufruf der Seiten natürlich auch keine Session ID überprüft.
Im geschützten Bereich habe ich das bislang so gemacht. Das heißt: Ich hatte immer 2 Versionen dieser Seiten, bei der einen wurde eben die Session ID überprüft (innerhalb Anmeldung) und bei der anderen (außerhalt der Userverwaltung) nicht.
Das führt aber dazu, dass ich bei Änderungen immer 2 Dateien ändern muss.
Die einfache Frage: Ist es überhaupt notwendig nach der Anmeldung solche Seiten auf Session ID zu prüfen, die eh jeder einsehen können soll? Ist das irgendwie ein Sicherheitsrisiko? Oder kann ich einfach darauf verzichten (was ich am liebsten würde).
Ich hoffe jemand von euch kennt sich damit aus und kann mir helfen.
Vielen Dank
Stefan
in meinem Onlineprojekt gibt es einen passwortgeschützten Bereich, wo sich User anmelden müssen. Dieser Bereich besteht dann aus verschiedenen php Dateien, in denen die Session dann immer überprüft wird.
Mein "Problem".
Es gibt einige Seiten, die sowohl in dem nichtgeschützen Bereich als auch nach der Anmeldung mit Passwort zur Verfügung stehen. In dem nichtgeschützten Bereich wird bei Aufruf der Seiten natürlich auch keine Session ID überprüft.
Im geschützten Bereich habe ich das bislang so gemacht. Das heißt: Ich hatte immer 2 Versionen dieser Seiten, bei der einen wurde eben die Session ID überprüft (innerhalb Anmeldung) und bei der anderen (außerhalt der Userverwaltung) nicht.
Das führt aber dazu, dass ich bei Änderungen immer 2 Dateien ändern muss.
Die einfache Frage: Ist es überhaupt notwendig nach der Anmeldung solche Seiten auf Session ID zu prüfen, die eh jeder einsehen können soll? Ist das irgendwie ein Sicherheitsrisiko? Oder kann ich einfach darauf verzichten (was ich am liebsten würde).
Ich hoffe jemand von euch kennt sich damit aus und kann mir helfen.
Vielen Dank
Stefan