gebruiker78
Gebruiker
- Lid geworden
- 29 jun 2010
- Berichten
- 428
Hallo,
ik ben al een hele tijd bezig met mijn kleine social network.
maar ik merk dat ik alles maar dan ook alles doe via session's bijv. update waar user = session.
dus moet ik mijn sessions heel goed beveiligen maar ik heb het gedeelte van session regenerate id nooit begrepen.
ik gebruik wel ip check (als ip nogsteeds zelfde is als ingelogd). ik lees dat dat al een grote stap is maar ik doe iets wel grootschalig dus wil ik 1 session maken bij het inloggen die ik dan session regenerate id zodat bij het inloggen niks meer fout kan gaan.
alleen hoe kan ik dat nuttig maken?
want van mijn ip snap ik het (snel getypt zitten foute in maar gaat om idee)
dat snap ik want ik check steeds of het ip hetzelfde is, maar hoe check ik een session regenerate id want die is steeds anders?
dus als ik bij het inloggen z'n session id maak en dan gelijk regenerate hoe check ik dan elke pagina of het goed is?
ik ben al een hele tijd bezig met mijn kleine social network.
maar ik merk dat ik alles maar dan ook alles doe via session's bijv. update waar user = session.
dus moet ik mijn sessions heel goed beveiligen maar ik heb het gedeelte van session regenerate id nooit begrepen.
ik gebruik wel ip check (als ip nogsteeds zelfde is als ingelogd). ik lees dat dat al een grote stap is maar ik doe iets wel grootschalig dus wil ik 1 session maken bij het inloggen die ik dan session regenerate id zodat bij het inloggen niks meer fout kan gaan.
alleen hoe kan ik dat nuttig maken?
want van mijn ip snap ik het (snel getypt zitten foute in maar gaat om idee)
PHP:
$_SESSION['ip'] = remote (ding);
$ipcheck = $_SESSION['ip'];
if(ip == $ipcheck){
// goed ingelogd
}
dat snap ik want ik check steeds of het ip hetzelfde is, maar hoe check ik een session regenerate id want die is steeds anders?
dus als ik bij het inloggen z'n session id maak en dan gelijk regenerate hoe check ik dan elke pagina of het goed is?