Ik ben aan het experimenteren met het doorontwikkelen van een vrij basic login-/membersysteem. Mijn voornaamste doel is het verbeteren van de beveiliging. Aan het begin van elke pagina staan drie functies, maar ik kan niet echt doorgronden in welke volgorde deze moeten staan.
Het gaat om:
- Database connectie;
- Session start en regenerate id;
- Session hijack check met unset en destroy.
De auteur van het originele script heeft in zijn opmerkingen staan dat de Session start altijd bovenaan de pagina moet staan. Betekent dit dan ook dat deze eerder komt dan de database connectie? En wil ik dan ook pas een database connectie maken wanneer de gebruiker door de session hijack check heen is?
Dan is natuurlijk de voornaamste vraag ook waarom de juiste volgorde de juiste volgorde is.
Het gaat om:
- Database connectie;
- Session start en regenerate id;
- Session hijack check met unset en destroy.
De auteur van het originele script heeft in zijn opmerkingen staan dat de Session start altijd bovenaan de pagina moet staan. Betekent dit dan ook dat deze eerder komt dan de database connectie? En wil ik dan ook pas een database connectie maken wanneer de gebruiker door de session hijack check heen is?
Dan is natuurlijk de voornaamste vraag ook waarom de juiste volgorde de juiste volgorde is.
Democratie kost een Fortuyn