Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Empfohlene Antworten

Veröffentlicht

Hallo,

also ich möchte sowas wie ein "Mini-Forum" für meine Homepage basteln.

Wie stell ich das mit der Authentifizierung sicher? Ich werd wohl sessions verwenden, aber mein Buch gibt mir da nicht wirklich viel hilfe.

Also, was muss ich auf der login seite machen, damit ich auf den Forum-Seiten sicher gehen kann, dass der Typ auch wirklich der Typ ist?

Hallo,

Du bastelst ein kleines Loginformular und das leitet die Eingaben an eine PHP Datei mit Datenbankanbindung weiter. Dort wird geprüft ob der User in der DB steht und Passwort stimmt usw. Wenn das alles OK ist, dann setzt Du eine Sessionvariable $_SESSION['login']=xyz oder sowas. Und auf der Forumseite prüfst Du ob $_SESSION['login'] einen gültigen Wert hat. Wenn es einen gültigen Wert gibt dann ist ein User angemeldet. Beim Ausloggen löscht Du einfach den Inhalt in der Sessionvariable.

Frank

ah, danke.

So einfach ist das?

Wenn das per cookie gespeicher wird, könnte dann nicht der user einfach das cookie manipulieren?

In der Theorie ja, aber du brauchst ja keine Cookies.

Außerdem kann man die auch deaktivieren, dann wirds auch problematisch.

Ich würde in die Session übrigens die ID des Users schreiben, dann kann man immer drauf zugreifen wenn der User irgend eine Operation durchführt.

In der Theorie ja, aber du brauchst ja keine Cookies.

WIe lege ich das fest ob cookies verwendet werden?

Wenn ich die SID per links übergebe, dann könnte aber ein böser mensch von einem pc einen solchen link nehmen und sich dann als falscher benutzer ausgeben, oder?

Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.