後,我的登錄頁面,我的所有其他網頁都無法進入,除非你已經登錄,基本上檢查,如果你登錄我有一個簡單的if else語句:使用session_start()保護頁面有多安全?
session_start();
if (isset($_SESSION['id'])) {
// Show the page
} else {
// Ask the user to log in
}
而對於管理頁面我有一個額外檢查:
session_start();
if (isset($_SESSION['id']) && $_SESSION['isAdmin'] == TRUE){
// Show the page
} else {
// Unauthorised access
}
這是保護PHP頁面的安全方法嗎?
是的資源... –