Obecnie skrypt który posiadam ustawia cookies po zalogowaniu w następujący sposób:
//Set Cookies
Gdzie Cookies w debugu wygląda następująco:
Problem w tym że wystarczy abym zmienił swoje ID w cookie na jakiegoś innego usera ID i mam pełny dostęp do jego danych.
Podaje przykład obecnego działania zabezpieczenia if (isset($_COOKIE["user"]))
$member=mysql_query("SELECT * FROM members WHERE id='{$_COOKIE['tid']}' AND password='{$_COOKIE['pass']}'"); echo" <div align='center'> .......Notka Po zalogowaniu ID usera 1 ........... </div>"; }else{ echo" <div align='center' > ............Jakiś Login Form........ </div>";}
Próbowałem jeszcze aby również sprawdzano hasło w sposób typu :
Niestety bez rezultatu...Mogę na stronce manipulować w cookies każdym ID usera i przez to mieszać im w profilach bez problemowo.
Ale niestety nie potrafię zabezpieczyć się przed tym aby nikt inny tego w tak prosty sposób robił.
Za wszelkie sugestie oraz pomoc z góry dziękuje.