I'm currently setting up an authentication system.
My current layout is to get his email from the $_POST
, md5 his password, and check the database against his email and his password.
If it matches, I use session_start
, and I start storing data in the $_SESSION
variable, like so:
$_SESSION['uid'] = $uid;
$_SESSION['first_name'] = $first_name;
Ve web sitesinin her sayfasında, ben basit bir kontrol ve preform olur
isset($_SESSION['uid']);
değilse eğer, sayfayı yüklemek, indeks sayfasına yönlendir.
Ben bu doğru yapıyor muyum? Bu yeterince güvende mi? Bu verilerin sahte birisi için ne kadar kolay?
Nasıl olur bu yardım - Birisi oldukça karışık oldum ... Ben, kullanıcının e-posta ile, bir tablo oluşturmak ve onun session-id ve şeyler yönetmek için kullanabilirsiniz gerektiğini söyledi?
Birisi bu açıklayabilir misiniz? PHP oturumları ile doğrulamayı yönetmek için doğru yolu nedir?
Teşekkürler.