在我的CMS我有index.php,其中客戶端必須輸入用戶名和密碼。如果他們是正確的,他會移動到admin.php,cms所在的位置。安全問題
但現在黑客可以進入cms/admin.php,所以我現在的安全性很糟糕。我可以使用$_SESSION
變量。
index.php
- 我可以給一定的參考價值$ _SESSION [ '成功']:
$_SESSION['success'] = TRUE
,並在admin.php的只是驗證
admin.php
if($_SESSION['success'] == TRUE)
{
my script here...
}
else header("Location: index.php");
,但我想沒有豐富SESSION這種效果。 你可以給我一個主意,我該怎麼做?
謝謝
會議是要走的路。你爲什麼不想使用會話? – knittl 2010-05-09 07:53:22
以及爲什麼投票? – Simon 2010-05-09 16:03:53
不知道爲什麼你被低估了。這是一個合法的問題。 +1 – mpen 2010-05-09 19:36:07