2013-10-23 19 views
0

我正在創建一個CMS,並且我想知道防止登錄用戶在從php腳本中刪除用戶時刪除他或她的用戶名的最佳方法。如何防止登錄的用戶從CMS中的php腳本中刪除他或她的用戶名?

我之前處理過的方法是比較會話中的用戶ID和要刪除的用戶,如果它們不匹配,則刪除用戶。這種方法好嗎?有沒有更好的方法來做到這一點?

我不是在尋找代碼...只是一些提示。

+3

檢查他/她正在刪除的用戶是否與當前的用戶匹配?當前我指的是存儲在cookie或會話中的一個。這是...或多或少是這樣做的唯一方法。 – OptimusCrime

+0

是的,這是一個正確的方法。繼續 –

+0

當然,你的方法很好。 'if($ user_id == $ user_id){die(「You can not do that。」);如果這與你目前的做法很相似。 –

回答

1

從交互設計的角度來看,當您顯示當前用戶時,可能完全禁用/隱藏刪除按鈕。

+0

用戶可以選中一個複選框來刪除多個用戶,因此在這種情況下隱藏刪除按鈕將不起作用......有意義的是禁用當前登錄的用戶複選框 – user2589904

相關問題