if($_POST['user'] == 'anita' && $_POST['pw'] == '123')
{
$_SESSION['username'] = $_POST['user'];
echo "Welcome, " . $user;
$loggedin = true;
}else
{
die('Log in details incorrect.');
}
if(isset($_SESSION['username']))
{
// Show website edit menu
}
我創建了一個網站,我在考慮爲我的客戶添加一個小型自制CMS,以便她自己更新網站。PHP是安全的會話
這是保存某人詳細信息的安全方法嗎?我可以檢查$ _SESSION ['username']是否設置爲驗證用戶是否已登錄?
會話是好的,但我希望你會檢查遠遠不僅僅是你是否在你的會話中設置用戶名。我每次都驗證密碼。這也允許在密碼更改時將某人登出。 – Brad
謝謝你的答案,這就是我需要知道的。不知道爲什麼有人給我投票。我只是想確保這是安全的。 – user1534664