Mitgliederbereich

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Mitgliederbereich

    Hallo Leute,

    hab da noch ein paar fragen zu einem Mitgliederbereich.
    diesen habe ich mit php und mysql verwirklicht. nach er
    folgreichem authentifizieren werden verschiedene
    $_SESSION['...'] variablen mit inahlt gefüllt.

    wenn ich jetzt verschieden "mitgliederscripte"
    vor dem ausführen prüfen möchte, ob derjenige
    sich angemeldet hat, was ist da jetzt die bessere
    variante?

    so wie in dem einem tut von JoelH das prüffen
    durch isset($_SESSION['..'])

    oder wie bei mrhappiness duchr immer wiederkehrende
    datenbankabfragen.

    wenn ich es mit der variante von JoelH mache, könnte dann
    z.b. ein andereer der meinen sessionname kennt udn die variablen
    z.b. durch frames diese manipulieren??

    vielen dank für eure hilfe
    Gruss jochen

  • #2
    Re: Mitgliederbereich

    Original geschrieben von jochenj
    so wie in dem einem tut von JoelH das prüffen
    durch isset($_SESSION['..'])
    oder wie bei mrhappiness duchr immer wiederkehrende
    datenbankabfragen.
    mit dem DB dingern hast du den vorteil, dass du immer aktuelle daten hast. du kannst damit einem user ein recht entziehen. beim nächsten laden der seite kennt dein script bereits dieses neue recht, ohne das der user ausgeloggt war/ist.

    bei der nur-session-variante hast du i.d.r. ja nur die daten soweit aktuelle drin, wie sie zum zeitpunkt des logins aktuell waren.

    Original geschrieben von jochenj
    wenn ich es mit der variante von JoelH mache, könnte dann
    z.b. ein andereer der meinen sessionname kennt udn die variablen
    z.b. durch frames diese manipulieren??
    alles geht. ncihts muss ...
    INFO: Erst suchen, dann posten![color=red] | [/color]MANUAL(s): PHP | MySQL | HTML/JS/CSS[color=red] | [/color]NICE: GNOME Do | TESTS: Gästebuch[color=red] | [/color]IM: Jabber.org |


    Kommentar


    • #3
      Danke für die antwort. das hat mir einiges verdeutlicht.

      gruss jochen

      Kommentar


      • #4
        kannst natürlich auch versuchen einen für dich akzeptablen mittelweg zu gehen

        zum beispiel beim einloggen die rechte auslesen und in der session ablegen
        zusätzlich dazu den zeitpunkt des einloggens in $_SESSION['last_check'] ablegen

        solange $_SESSION['last_check'] noch keine 15 minuten her ist, nimmst du die rechte aus der session, anderenfalls lädst du die rechte neu aus der datenbank und aktualiserst auch $_SESSION['last_check']



        das bleibt jedem selbst überlassen
        Ich denke, also bin ich. - Einige sind trotzdem...

        Kommentar


        • #5
          Danke für den Tipp,

          werd wohl erst das mit der datenbank realisieren. noch ist die seite nicht so gross, das ich mit zuvielen abfragen rechen muss.

          werd die idee (hoffentlich) im kopf behalten

          thx jochen

          Kommentar

          Lädt...
          X