carlo boy7
Gebruiker
- Lid geworden
- 28 feb 2009
- Berichten
- 156
Hallo, ik heb een login script geschreven. Maar ik wil gebruik maken van één database over 2 website's. Dit doe ik omdat dan gebruikers van website A ook kunnen inloggen van website B.
Mijn script werkt zo:
Website A houdt alle gegevens bij.
Website B maakt gebruik van website A.
Gebruiker logt in op website B, het formulier wordt naar website A gestuurt. (via https).
Website A controleert de gegevens en stuurt de gegevens van de gebruiker naar Website B via een url (het ziet er dan zo uit: geheim.php?is_ingelocht=true&gebruikersnaam=carlo_boy7)
Op website B wordt dan een sessie aangemaakt waarin wordt opgeslagen dat carlo boy7 is ingelocht.
Alleen heeft geheim.php een vreemde naam zoal asdujhasdfasdugh.php zodat iemand anders er niet mee kan inloggen.
Is dit veilig, of hoe kan ik het anders aanpakken?
Mijn script werkt zo:
Website A houdt alle gegevens bij.
Website B maakt gebruik van website A.
Gebruiker logt in op website B, het formulier wordt naar website A gestuurt. (via https).
Website A controleert de gegevens en stuurt de gegevens van de gebruiker naar Website B via een url (het ziet er dan zo uit: geheim.php?is_ingelocht=true&gebruikersnaam=carlo_boy7)
Op website B wordt dan een sessie aangemaakt waarin wordt opgeslagen dat carlo boy7 is ingelocht.
Alleen heeft geheim.php een vreemde naam zoal asdujhasdfasdugh.php zodat iemand anders er niet mee kan inloggen.
Is dit veilig, of hoe kan ik het anders aanpakken?
