Welches ist das beste(sicherste) Loginsystem

Jetzt aber mal eine blöde Frage,

Ich hab in einem php Buch gelesen, dass mann die Session Daten gar nicht übergeben muss.
Es ist zwar nicht so dort gestanden, aber es war ein einfaches Beispiel in dem einfach die korrektheit der Userdaten überprüft wird und anschließend eine Session geöffnet wird.

Funktioniert eigentlich und wenn ich den Browser schließe, ist die Session beendet.

Was ist daran schlecht ?

PHP:
session_start();
$user = $_POST["user"];
$pass = $_POST["pw"];
session_register('login');
$login =  1;
if (($user != "user") or ($pass != "pass")) {
    $login = 0;
    echo '<h3>Fehler!</h3>Ihr Anmeldung ist fehlgeschlagen<br><a href="index.php">zur&uuml;ck</a>';
}

if ($login == 1) {
     echo '<script language=javascript>
      <!--
      top.location.href = "index.php"
      -->
      </script>';
}

und in der index.php ist dann einfach ein if $login = 1 dann tu weiter.
 
Zuletzt bearbeitet:

Neue Beiträge

Zurück