Hallo mede tweakers,
Ik ben voor ons klein bedrijfje een urenregistratie en klanten administratie webapplicatie aan maken en wil graag bij jullie toetsen of mijn idee voor user authorizatie wel zal werken of dat ik er te makkelijk over denk.
Mijn vraag
Hoe veilig is om $_SESSION variablen te gebruiken als authorizatie middel? De website zal geen session cookie gebruiken tbv authenticatie.
Wat ik al gevonden of geprobeerd heb
Wat ik bedacht en gebouwd heb en wat functioneel ook werkt is het volgende simpele stukje.
Haal de rol van de ingelogde persoon op uit de DB en plaats het in een sessie variabele, bijv. $_SESSION['rol'] = 2.
Op iedere pagina de controle inbouwen voor de rol, zoiets als if $_SESSION['rol'] =< 2 header ('Location: welcome.php').
Alvast dank voor jullie reacties!
Ik ben voor ons klein bedrijfje een urenregistratie en klanten administratie webapplicatie aan maken en wil graag bij jullie toetsen of mijn idee voor user authorizatie wel zal werken of dat ik er te makkelijk over denk.
Mijn vraag
Hoe veilig is om $_SESSION variablen te gebruiken als authorizatie middel? De website zal geen session cookie gebruiken tbv authenticatie.
Wat ik al gevonden of geprobeerd heb
Wat ik bedacht en gebouwd heb en wat functioneel ook werkt is het volgende simpele stukje.
Haal de rol van de ingelogde persoon op uit de DB en plaats het in een sessie variabele, bijv. $_SESSION['rol'] = 2.
Op iedere pagina de controle inbouwen voor de rol, zoiets als if $_SESSION['rol'] =< 2 header ('Location: welcome.php').
Alvast dank voor jullie reacties!