Niedawno napisalem prosty system logowania.
<?php <php { ;//nic nie robie ( czy powinienem jescze raz sprawdzic w bazie login i haslo ? ) } else { logowanie() //funkcja logowania } //reszta skryptu ?>
Kazdy skrypt w serwisie na poczatku sprawdza czy sa ustawione zmienne sesyjne , no i jak widace jezeli nie sa , to wywoluje skrypt logowania.
Skrypt logowania po poprawnym zalogowaniu ustawia odpowiednie zmienne w sesji i odswierza skrypt ktory go wywolal.
Wszystko jest ok o dziala poprawnie.
Teraz pora na pytanie.
Czy jezeli sa ustawione zmienne sesyjne to powinienem jeszcze raz sprawdzic w bazie , uzytkownika i jego haslo, czy zabezpieczenie jakie daje sesja jest wystarczajace ?
Moze cos przeoczylem i zabezpieczenie bedzie nieskuteczne ?
Pozdrawiam