Hi, ich habe einen Bereich auf meiner PHP-Homepage in dem man sich einloggen kann. Die Idee hierbei ist ja, dass ich in einer User-Tabelle Loginname und Passwort speichere und wenn diese beim "Einloggen" passen, dann z.B. eine Session-Variable $eingeloggt auf true gesetzt wird.
Wie kann ich jetzt 100% verhindern, dass nicht, wenn jemand in der Adresszeile im Browser diese Variable auf true setzt er schon Text auf der Homepage sieht, der eigentlich nur für eingeloggte lesbar ist. Mir fällt dazu nur ein, diese Variable möglichst nicht sprechend zu benennen, weil von sich aus kommt ja niemand an die Variablennamen, aber gibt es vielleicht noch einen sichereren Weg?
Wie kann ich jetzt 100% verhindern, dass nicht, wenn jemand in der Adresszeile im Browser diese Variable auf true setzt er schon Text auf der Homepage sieht, der eigentlich nur für eingeloggte lesbar ist. Mir fällt dazu nur ein, diese Variable möglichst nicht sprechend zu benennen, weil von sich aus kommt ja niemand an die Variablennamen, aber gibt es vielleicht noch einen sichereren Weg?