Ik heb net een behoorlijk complex inlogscript gebakken, met challenge en response e.d. waardoor er nu veilig ingelogd kan worden op de site waarmee ik bezig ben.
Ik heb daar echter een vraagje over. Hoe kan ik op een veilige, snelle manier controlleren of een gebruiker is ingelogd of niet? Is het wel veilig om na het inloggen een sessie aan te laten maken, bijvoorbeeld $_SESSION['loggedin'] = true, en het dan telkens daar van af te laten hangen of een gebruiker wel of niet ingelogd is (ik heb zo mijn vermoedens van niet)?
Graag hoor ik jullie tips en ervaringen over.
Alvast bedankt!
Ik heb daar echter een vraagje over. Hoe kan ik op een veilige, snelle manier controlleren of een gebruiker is ingelogd of niet? Is het wel veilig om na het inloggen een sessie aan te laten maken, bijvoorbeeld $_SESSION['loggedin'] = true, en het dan telkens daar van af te laten hangen of een gebruiker wel of niet ingelogd is (ik heb zo mijn vermoedens van niet)?
Graag hoor ik jullie tips en ervaringen over.
Alvast bedankt!