Alle sider som skal kunne ses af logget ind brugere skal teste om den besøgende er logget ind, dette kan gøres ved at sætte en SESSION variable når der logges ind og teste på siderne om denne variable er sat eller ej.
Man kan godt bruge javascript til login, tilgengæld ikke muligt at nægte folk adgang til de beskyttet sider hvis de kender det direkte link, mig bekendt.
Lige en sidste bemærkning er at jeg mener forkert at oplyse hvilken del af navn password combinationen der er forkert, ikke fordi jeg mener det særligt sandsynligt, men det gør jo at en der vil bryde ind kun behøver at gætte en af dem af gangen i stedet for begge samtidig.
Indlæg senest redigeret d. 04.08.2008 16:11 af Bruger #5620