Seite 1 von 1

Sessions und das FW-Formular

Verfasst: 22. Apr 2007, 13:06
von ShadowFlame
Ja, ich auch mal wieder :P

Weiß einer von euch, wie Sotrax dass mit dem Login-Formular hinbekommen hat?

Also...

Code: Alles auswählen

<form action="http://213.239.200.71/freewar/internal/index.php" method="post" name="login_form" id="login_form"></form>
Das eingegebene PW und der Name werden an internal/index.php geschickt.

wenn das pw mit namen übereinstimmt, wird internal/index.php angezeigt und das öffnet gleichzeitig das fw-popup ...

1. Frage... wie bekommt er die Session in ein neues Fenster? Oder hab ich bloß den Teil von den Sessions nicht verstanden?

2. Frage... wenn das pw nicht stimmt, wird der index.php?login_failure=1... wir wird von der internal/index.php so weitergeleitet, das ohne verzögerung wieder der index mit GET variablen angezeigt wird....


Vllt. gibts hier paar php experten unter euch :)

Verfasst: 22. Apr 2007, 13:08
von Najatan
Gegenfrage:
Warum willst du das so genau wissen?
Geht doch in den Bereich Sicherheit also warum sollte man sowas großartig ausplaudern..

Verfasst: 22. Apr 2007, 13:30
von ShadowFlame
sicherheit? glaub ich nicht, ich will auchn projekt mit sessions machen und frag mich wie sotrax die verweise hinbekommen hat

Verfasst: 22. Apr 2007, 13:33
von LordNatla aus W5
Die Sessions sind zur Sicherheit, wenn du keinen Wert auf Sicherheit legst, dann brauchst du auch keine Session ^^

Verfasst: 22. Apr 2007, 13:35
von ShadowFlame
Quakenet hat geschrieben: Noch ein kurzer Satz zur Sicherheit von Sessions. Sessions sind keineswegs sicher. Zumindest nicht so, wie sie in PHP implementiert sind.
für mich sind sessions für variablen zum speichern um nicht jedesmal mysql abfragen durchführen zu müssen...