Hallo,
in letzter Zeit habe ich einige Loginscripts für jeweils ein Script geschrieben zwecks Lerneffekt, wenn ich es mal wiederhole.
Jetzt habe ich ein paar Scripts fertig und wollte nun eigentlich nur noch ein Loginscript haben, um statt 5 Scripts zu verbessern, erweitern, verändern.
Meine grundlegenden Fragen:
Nur ich soll mich einloggen können. Kein SQL. Nur PHP.
1.) Ich würde den Loginscript in einen Ordner packen und überall da, wo ein Login reinsoll, den Loginscript dann includen.
Spricht hier schonmal was dagegen?
2.) Reicht zum Beispiel folgendes zwecks Sicherheit?
So müsste ich mich nur noch einmal einloggen und würde alle Scripts öffnen können.
Diese paar Zeilen da oben würde ich wie gesagt in jeden Script includen.
Ist das überhaupt die "sicherste" und einfachste Methode?
Danke.
in letzter Zeit habe ich einige Loginscripts für jeweils ein Script geschrieben zwecks Lerneffekt, wenn ich es mal wiederhole.
Jetzt habe ich ein paar Scripts fertig und wollte nun eigentlich nur noch ein Loginscript haben, um statt 5 Scripts zu verbessern, erweitern, verändern.
Meine grundlegenden Fragen:
Nur ich soll mich einloggen können. Kein SQL. Nur PHP.
1.) Ich würde den Loginscript in einen Ordner packen und überall da, wo ein Login reinsoll, den Loginscript dann includen.
Spricht hier schonmal was dagegen?
2.) Reicht zum Beispiel folgendes zwecks Sicherheit?
PHP:
<?php
if(isset($_POST['user']) && isset($_POST['passwort'])) {
if($_POST['user'] == $user && $_POST['passwort'] == $passwort) {
$_SESSION['login'] = TRUE;
header('Location: index.php');
}
} else {
header('Location: login.php');
} ?>
So müsste ich mich nur noch einmal einloggen und würde alle Scripts öffnen können.
Diese paar Zeilen da oben würde ich wie gesagt in jeden Script includen.
Ist das überhaupt die "sicherste" und einfachste Methode?
Danke.