Is een session object veilig? Met andere woorden, als ik een access level van een gebruiker in een session object gooi, kan de gebruiker dit dan niet veranderen? Ik wil namelijk administrator-functies op basis van een dergelijke access-level opzet bouwen. Is het beter dit steeds uit de database te laten uitlezen?
Ow ook een vraag twee:
Ik wil een scriptje bouwen dat via een request object een minimum access level krijgt + een pagina waar ie heen moet (en een als de aanvraag gedeclined wordt), maar nu is de bedoeling dat die dan bepaalt of de gebruiker genoeg access heeft (uit dit session object) maar hoe doe ik dit zonder dat gebruikers dit request object kunnen veranderen/verminken? Kan dit intern (in de server) gepuzzeld worden zonder dat de browser eigenlijk wat merkt van dat heen-en-weer gegooi van variabelen en objecten?
Xen
Ow ook een vraag twee:
Ik wil een scriptje bouwen dat via een request object een minimum access level krijgt + een pagina waar ie heen moet (en een als de aanvraag gedeclined wordt), maar nu is de bedoeling dat die dan bepaalt of de gebruiker genoeg access heeft (uit dit session object) maar hoe doe ik dit zonder dat gebruikers dit request object kunnen veranderen/verminken? Kan dit intern (in de server) gepuzzeld worden zonder dat de browser eigenlijk wat merkt van dat heen-en-weer gegooi van variabelen en objecten?
Xen