if (!session_is_registered("user") && $_SESSION['password']!=$pwd)
header('Location: login.php');
moze byt tam vlastne kde session password sa priradi pri spravnom lognuti a $pwd je heslo ktore porovnava z DB.. tak a to session ? je to bezpecne tak pridadit ? neda sa to niako odchytit ? ?
Stačí, ak si po prihlásení do $_SESSION dáš niečo, pomocou čoho budeš vedieť, že je ten človek prihlásený (teda napr. $_SESSION['logged'] = true;).
Samotná session sa odchytiť nedá, dá sa ale odchytiť to, čo používaš na prenos session ID.
nie nedá. Ešte by som sa ale vrátil k tomu prvému čo sa pýtaš či je to bezpečné. Každý sa zameral na to session, no je tam ešte jedna chyba. Po presmerovaní používaj exit()
ok dik.. a ako sa to potom riesi ta ochrana ? lebo ja som rozmyslal ze to vsetko napcham do suboru protect.php a budem to includovat... takze vsetky session prikazi musia byt v tom danom dokumente ?