Ik ben bezg met een php-site waarin vertrouwelijke gegevens staan. Ik wil dus een veilig inlog systeempje maken. Hoe kan ik dit het best doen?
Ik heb nu 2 pagina's. De eerste pagina is gewoon een formulier met als action pagina 2
Op die pagina 2 controleer ik password en username met gegevens uit de database. Wanneer dat goed is, zet ik session_id() in de database bij de ingelogde bezoeker. bovendien wordt sessionid en username in 2 sessies gezet.
Op pagina 3, met persoonlijke gegevens, wil ik alleen laten zien wanneer username en sessionid uit de database overeenkomen met de username en sessionid die opgeslagen zijn in de 2 sessies.
Is dit veilig genoeg? of kan het veel veiliger? Andere manier?Is dit te 'hacken'?
Ik heb nu 2 pagina's. De eerste pagina is gewoon een formulier met als action pagina 2
Op die pagina 2 controleer ik password en username met gegevens uit de database. Wanneer dat goed is, zet ik session_id() in de database bij de ingelogde bezoeker. bovendien wordt sessionid en username in 2 sessies gezet.
Op pagina 3, met persoonlijke gegevens, wil ik alleen laten zien wanneer username en sessionid uit de database overeenkomen met de username en sessionid die opgeslagen zijn in de 2 sessies.
Is dit veilig genoeg? of kan het veel veiliger? Andere manier?Is dit te 'hacken'?