使用session来验证用户是否已经登录 |
今天看到www.chinaasp.com的php论坛里在讨论使用session是否能够真正的检验用户登录与否。很多人认为用session的话,访问者知道相应变量名时可以直接在url栏里输入以伪登录。其实可以使用session的一个函数session_is_registered("变量名")来检验。 比如:在登录的页面里当用户名和密码通过验证以后,可以用session_register("变量名")来注册一个变量,以次作为用户已经登录的凭证,在别的需要检验用户是否已经登录的页面开头加上如下的语句就可以了。 if(!(session_is_registered("变量名"))) { ?> 请先到首页登录! exit(); } ………… ………… 这种做法经过了我使用在url里带上同名参数的检验而没有出现问题。 |
![]() |
百度中 使用session来验证用户是否已经登录 相关内容 |
![]() |
Google搜索中 使用session来验证用户是否已经登录 相关内容 |