Ich entwickle ein Admin-System für benutzerdefinierte CMS. Auf allen meinen Seiten, die Teil der Admin-Seite sind, benutze ich eine check_user() -Funktion. Die check_user() Funktion nur, dass diese:
function check_user()
{
session_start();
if ($_SESSION['username'] == "admin") {
} else {
header("location:admin.php");
}
}
Obwohl es ein bisschen einfach scheint, ist dies genug, um unerwünschte Elemente von der Seite entfernt zu halten? Wie ausnutzbar ist $ _SESSION [] vars? Irgendwelche Vorschläge, um diese Funktion zu verbessern?
Vielen Dank im Voraus!
Mögliches Duplikat von [Wie sicher sind PHP Sitzungsvariablen?] (Http://stackoverflow.com/questions/1181105/how-safe-are-php-session-variables) – PoX