Mam takyto jednoduchy login skript:
login.php
Kód: Vybrať všetko
session_start();
if (!isset($_SESSION["meno"])) { echo 'Ne si prihlaseny!'; }
if ($_POST["meno_z_formulara"]=="moj_login" and $_POST["heslo"]=="sdsdfDFSd") {
$_SESSION["meno"]="Moje meno";
}
if (isset($_POST["logout"])) session_destroy();
Na zaklade zaregistrovanej SESSION premennej s nazvom - "meno" zistujem ci clovek podstupil prihlasenie (a teda samotne zaregistrovanie premennej) alebo nie.
Otazka je - je zistovanie "nalogovania" na web, cez SESSION dostatocne bezpecne? - resp: staci to?
Moze mi utocnik nejak podstrcit premennu zaregistrovanu do SESSIONs a tak oblbnut celu web bez toho ze by podstupil overovanie?