Je viens à me demander si ma façon de programmer ma partie membre est t-elle sécurisée, voilà comment je fais :
<?php
include 'config.php';
if( $_POST['login'] == $admin_login and $_POST['pass'] == $admin_pass ) {
session_start();
$_SESSION['connexion'] = 'ok';
header('Location: page1.php');
} else {
// on redirige vers le formulaire de connexion
}
?>
sachant que les variables $admin_login et $admin_pass sont inclues dans config.phpAu niveau des sessions est-ce sécurisé ?
Sachant que dans page1.php je fais un truc du genre :
<?php
$session_start();
if( $_SESSION['connexion'] == 'ok' ) {
// bien logué !
}
?>
j'en viens à me demander si quelqu'un de mal intentionner peut "simuler" une variable de session sur un site ?
Merci d'avance de vos réponses