Hi @all,
ich möchte mit HTML, Javascript und PHP eine Webanwendung entwickeln. Beginn ist eine HTML-Seite mit Loginfunktion, d.h. dort wird der Benutzer nach Benutzername und PAsswort gefragt. Per Submitbutton soll es dann mit einem Post weitergehen. Alles danach soll dann in Abhängigkeit vom Benutzer aufgebaut werden (z.B. eine Willkommensseite, die auf den Benutzer zugeschnitten ist).
Ich hatte mir das vom Grundsatz so vorgestellt, dass es nach dem Post auf eine PHP-Seite geht, die zuerst abgleicht, ob Benutzername und Passwort mit einer mySQL-DB abgleicht. Passen die Anmeldedaten, dann startet PHP eine SESSION und leitet auf die Seite main.html weiter, ansonsten geht es zurück zur Anmeldeseite.
Nun frage ich mich jedoch wie ich z.B. ausschließen kann, dass ein Benutzer direkt main.html oder andere "dahinterliegende" Seiten aufruft. Bzw. wie ich es realisieren kann, dass bei jedem Aufruf geprüft ist, dass ein autorisierter Benutzer dahintersteht?