Moim celem jest zrobienie systemu logowania dla użytkowników.
Skrypt bazuje na sesjach, i teraz.
Załóżmy że moi użytkownicy mają osobne profile na adresach:
www.adres.pl/user1/ - Użytkownik 1
oraz
www.adres.pl/user2/ - Użytkownik 2
I teraz plik index.php dla użytkownika 1 wygląda następująco:
<?php $_SESSION['login'] = 1; } } } else { } ?>
Plik index.php dla Użytkownika 2 wygląda podobnie, tylko że są zmienione dane logowania.
I teraz mój problem.
Jeżeli ktoś się zaloguje na user1 i wejdzie w adres usera2 ma dostęp do jego strony i analogicznie w drugą stronę.
Jak temu zapobiec? rozumiem, że jest to spowodowane PHPSESID który jest przypisywane tylko raz.