Eejz,
Ik ben een tijdje bezig met een programma aan het ontwikkelen in PHP en in me testfase ben ik erachter gekomen dat me User Authentication systeem behoorlijk lek is tevens van vele andere sites ook
Hoe kan ik er voor zorgen dat ik dit tegen ga:
Nu heb ik dat ik een SESSION start en daarin een aantal variable registreer en die kan ik gewoonweg controleren met behulp van de cookie die op de andere pc staat maar het is tevens ook mogelijk door bijv index.php?SESSION[user]=hallo&SESSION[ip]=194.194.194.194 op te geven en als die sessie bestaat neemt die op en is diegene ook ingelogd...
Heeft iemand een idee hoe ik dit beter kan maken cq veiliger?
Alvast bedankt,
Joey
Ik ben een tijdje bezig met een programma aan het ontwikkelen in PHP en in me testfase ben ik erachter gekomen dat me User Authentication systeem behoorlijk lek is tevens van vele andere sites ook
Nu heb ik dat ik een SESSION start en daarin een aantal variable registreer en die kan ik gewoonweg controleren met behulp van de cookie die op de andere pc staat maar het is tevens ook mogelijk door bijv index.php?SESSION[user]=hallo&SESSION[ip]=194.194.194.194 op te geven en als die sessie bestaat neemt die op en is diegene ook ingelogd...
Heeft iemand een idee hoe ik dit beter kan maken cq veiliger?
Alvast bedankt,
Joey