【发布时间】:2011-08-21 07:51:42
【问题描述】:
所以,如果创建了一个登录/注册系统,当用户登录时,用户会被重定向到另一个仅限会员的页面(member.php),我会将登录信息存储在用户的会话中。
当用户导航到成员页面时,在允许他查看内容之前,我想确保用户名/密码有效,并且用户已有效登录。我如何确保用户当他/她进入会员页面时有效登录,对我来说这似乎是在使用:
if (!isset($_SESSION['username']))
{
die("You aren't allowed to access this page");
}
会起作用,但是我想确保它是安全的,而且对我来说,它似乎不够安全(因为如果有某种方式来欺骗会话,他们所要做的就是包括任何文本作为用户名)。
我真的不知道,那么我将如何检查用户是否应该有权访问该页面?
【问题讨论】:
标签: php