Thread Session-Manipulation (6 answers)
Opened by pktm at 2007-10-14 21:30

Strat
 2007-10-15 14:04
#100835 #100835
User since
2003-08-04
5246 Artikel
ModeratorIn
[Homepage] [default_avatar]
Ich wuerde dem Benutzer nicht weit genug trauen. Da du die SessionID (die steht bei dir in der DB?) sowieso bei jedem Aufruf ueberpruefen solltest, kannst du ja vielleicht gleich bei der Abfrage nach der Session ID auch noch die Rechte/Rollen auslesen, dann kostet es kaum was.
perl -le "s::*erlco'unaty.'.dk':e,y;*kn:ai;penmic;;print"
http://www.fabiani.net/

View full thread Session-Manipulation