Onbekend |
|
Waarom de sleutel in de URL wordt mee gegeven zou ik niet weten. Wel gebruik ik een unieke sleutel om te controleren of de persoon is ingelogd.
Op het moment van inloggen worden er 2 sessions aangemaakt, 1 met het id van de gebruiker en de andere met de unieke sleutel. Deze sleutel moet ook in de database gezet worden.
Dus wanneer ik ben ingelogd en iemand logt daar na in met mijn gegevens, ben ik niet meer ingelogd. |