我在一個網站內製作一個「會員」頁面,其中「會員」可以使用預先確定的用戶名和密碼訪問此頁面。我做了一個讀取「username」和「passwrod」變量的php文件,如果這些值是正確的,用戶將被髮送到這個「members.php」頁面,如果沒有,它會被髮送到另一個頁面。我的問題是:我如何才能讓「members.php」頁面只提供給已經提交了正確用戶名和密碼的用戶,如果用戶不在「會話」中被重定向到訪問表單的頁面。如何使用session_start();「保護」php頁面?
<?php
session_start();
$username = $_POST['username'];
$password = $_POST['password'];
if ($username == 'correctusername' AND $password == 'correctpassword')
{
header("location:members.php");
}
else {
header("location:wrong.php");
}
?>