BloodSeaker
Legacy Member
op een site gebruiken we sessies als loginmethode. Die persoon heeft dat (voor een gedeelte) als volgt gecodeerd
Nu zou ik graag weten, hoe vraag je nu op of de gebruiker werkelijk ingelogd is en de sessie nie vervalst is
PS: is het normaal dat als je niet ingelogd zijt, je toch een sessiestring meekrijgt in de url :/, dus ala pagina.php?mode=doeiets&sessienaam=4feff4ffdzsf....
PHP:
$_SESSION["userid"] = $row["userId"];
$_SESSION["usnaam"] = $row["username"];
$_SESSION["domainid"] = $row["domainId"];
$session = $_SESSION;
$sessdata_str = serialize($session);
$hash = md5($sessdata_str);
session_register("hash");
// login cookies
$uchash = md5($_SESSION["userid"]."*******");
Setcookie("userid", $_SESSION["userid"], Time()+3600*60*60);
Setcookie("chash", $uchash, Time()+3600*60*60);
Nu zou ik graag weten, hoe vraag je nu op of de gebruiker werkelijk ingelogd is en de sessie nie vervalst is

PS: is het normaal dat als je niet ingelogd zijt, je toch een sessiestring meekrijgt in de url :/, dus ala pagina.php?mode=doeiets&sessienaam=4feff4ffdzsf....


)