2012-12-29 129 views
0

我已經創建了一個登錄腳本,用戶在輸入用戶名和密碼後,被重定向到名爲main.php的網站的主頁面,如果當然輸入有效數據。PHP - 如何從複製粘貼登錄後保護URL

我已經看到,通過將此頁面的URL複製並粘貼到另一個瀏覽器,頁面可以成功打開,而無需執行日誌記錄過程。 我該如何解決這個問題? Hcan我可以保護我的main.php頁面,以便只有註冊過程後的用戶才能看到它?

+0

有很多的網站上登錄好教程......你需要記住,身份驗證的用戶可以打開任意數量的他希望的標籤,如果他使用另一個瀏覽器,它將無法工作......腳本應該限制他...你沒有告訴我們,如果main.php包含例程來檢查用戶是否通過身份驗證或如果他會話過期 –

+0

向我們顯示登錄頁面上使用的登錄代碼以及用於檢查用戶是否已登錄或未在主頁面上使用的代碼。 –

回答

3

使用會話cookie而不是將會話ID放入URL中。

+0

可能沒有會話檢查? –