在確保我的工作我的站點的管理員區的嘗試由包含限制直接的頁面訪問
if (isset($_POST['password']) && isset($_POST['userName'])) {
if($_POST['password']==$pass && $_POST['userName']==$username)
{
header('Location: admin.php') ;
}
這重定向到一個文件在同一文件夾名爲admin.php的一個的index.php 。問題是我可以訪問這個文件,如果我寫localhost/folder/admin.php
。請告訴我如何限制直接訪問此頁面。訪問它的唯一方法應該是在用戶名和密碼後從index.php中獲取。