CarpeNoctem
Grünschnabel
Hey ihr
Habe aus Jucks einen Sicherheitscheck bei meiner Seite gemacht und bin erschrocken als ich folgendes festgestellt habe:
Es gibt Seiten, bei denen ich mit
eine Seite anzeigen oder eben eine else-Meldung bringe, wenn der User nicht eingeloggt ist. Jetzt habe ich mal in der Adresszeile die Variable
eingefügt und prompt wurde die Seite angezeigt, obwohl ich mich gar nie einloggen musste.
Wie muss die if-Abfrage lauten, damit ich wirklich nur dann Zugang zur Seite habe, wenn ich mich eingeloggt habe und folglich eine Session läuft?
Danke für eure Hilfe.
Habe aus Jucks einen Sicherheitscheck bei meiner Seite gemacht und bin erschrocken als ich folgendes festgestellt habe:
Es gibt Seiten, bei denen ich mit
PHP:
if($SESSION_ID!=""){
HTML:
index.php?SESSION_ID = 1684
Wie muss die if-Abfrage lauten, damit ich wirklich nur dann Zugang zur Seite habe, wenn ich mich eingeloggt habe und folglich eine Session läuft?
Danke für eure Hilfe.