當某人在我的網站上註冊或登錄時,它們會發送到「thanks.php」。對未登錄的用戶確保「謝謝」頁面
頁面檢查是否已經登錄,如果是,告訴你你可以做什麼,如果沒有,給你一個鏈接到register.php頁面。
但是,任何人都可以製作自己的cookie並欺騙這樣的腳本。
我該如何保護自己?
我想到的一件事是檢查數據庫中是否存在$_SESSION['session_id']
。據我所知,你不能自己產生,即使你可以,你需要數據庫訪問來找出一個。
但我不太確定,有沒有人對這種「感謝」頁面有一些建議或經驗?
那屆沒有理由id變量必須是唯一的餅乾的照顧。正如你所說,SESSION中的任何東西都在服務器上 – Eli 2009-08-20 16:53:47
Ooops ..我們走了。 – 2009-08-20 16:55:07