我正在構建一個網站,作爲作者,我希望能夠在線登錄併發布新文章。我希望其他用戶也能登錄,以便他們能對我的帖子發表評論。但是,我不希望在我的網站上擁有「網站管理員」鏈接,我也不想通過網址訪問它,比如說「www.example.com/admin」。我不希望公衆用戶看到鏈接或訪問管理網址。作爲config.php vs用戶表的一部分的CMS管理員
所以我想將管理員ID爲我的用戶表的用戶之一。我將爲該管理員ID設置一個IS_ADMIN列爲TRUE。所有其他用戶將具有FALSE。在這種情況下,每當我以管理員身份登錄時,我的頁面將檢查IS_ADMIN是否爲TRUE,然後只有我擁有該「網站管理員」鏈接。如果其他用戶登錄,他們將不會看到「Site Admin」鏈接,因爲他們的IS_ADMIN爲FALSE。
有一次,我以管理員身份登錄,我還是有www.example.com/admin.php在我的網址。但其他人可能只需鍵入www.example.com/admin.php。
這是做到這一點的安全方式?我真的不能決定如何處理這個問題。請指教。
首先查詢是否與admin id相同,然後打開此頁面否則/ elseif打開此頁面,http:// stackoverflow。com/questions/11668814/if-else-statement-that-redirects-to-another-page –
對不起,但你的答案甚至與我的問題沒有關係。 – iPhoneJavaDev
你是什麼意思:「一旦我以管理員身份登錄,我的網址仍然會有www.example.com/admin.php,但其他人可能只需鍵入www.example.com/admin.php。」 – kojow7