Ik ben bezig met een inlogscherm voor mijn website (PHP/MySQL). Maar ik wil geen cookies gebruiken (te onveilig) en sessions kan ik niet gebruiken (ondersteunt m'n webhost niet).
Is het een gek idee om m'n hele website (memberarea) door één PHP-scriptje te laten genereren? Dus steeds een nieuwe action naar dit script sturen die dan steeds iets anders uitvoert. Zodat ik namelijk steeds $uid en $passwd tot m'n beschikking heb.
Oh en dan nog iets. Om in te loggen op de MySQL-server heb ik in een aparte file de username en password staan, maar nu blijkt dat ik die file gewoon via m'n browser kan bekijken/downloaden. Dat mag natuurlijk niet. Hoe kan ik dit voorkomen?
Alvast bedankt voor de hulp!
Michiel
Is het een gek idee om m'n hele website (memberarea) door één PHP-scriptje te laten genereren? Dus steeds een nieuwe action naar dit script sturen die dan steeds iets anders uitvoert. Zodat ik namelijk steeds $uid en $passwd tot m'n beschikking heb.
Oh en dan nog iets. Om in te loggen op de MySQL-server heb ik in een aparte file de username en password staan, maar nu blijkt dat ik die file gewoon via m'n browser kan bekijken/downloaden. Dat mag natuurlijk niet. Hoe kan ik dit voorkomen?
Alvast bedankt voor de hulp!
Michiel