Mijn systeem was tot nu toe:
- username + pass vragen
- controleren met database
- als het klopt dan in sessie opslaan en de vervolgpagina includen
Dus als er een nieuwe pagina geladen word dan moet dus elke keer weer de database opgeroepen worden. Nu wil ik alleen bij de eerste pagina de database checken dus dacht ik aan het volgende systeem
- checken of $login een waarde heeft
- zo ja, vervolgpagina includen
- zo niet username + pass vragen
- controleren met database
- als het klopt dan $login de waarde 1 geven.
Nu is dit heel makkelijk te omzeilen door "script.php?login=1" te doen...
Hoe kan ik dit veiliger maken ??
- username + pass vragen
- controleren met database
- als het klopt dan in sessie opslaan en de vervolgpagina includen
Dus als er een nieuwe pagina geladen word dan moet dus elke keer weer de database opgeroepen worden. Nu wil ik alleen bij de eerste pagina de database checken dus dacht ik aan het volgende systeem
- checken of $login een waarde heeft
- zo ja, vervolgpagina includen
- zo niet username + pass vragen
- controleren met database
- als het klopt dan $login de waarde 1 geven.
Nu is dit heel makkelijk te omzeilen door "script.php?login=1" te doen...
Hoe kan ik dit veiliger maken ??