ログインをスキップしてバックエンドに直接アクセスすることを防ぐ方法!
これは正しい書き方ではないでしょうか?
-----解決策のアイデア---- ------ -----------
ユーザーがログインした後、$_SESSION['uid'] などの一意のセッション ID をユーザーに書き込みます。バックグラウンドに入り、まず $_SESSION[ 'uid'] が存在し、空ではないことを確認します
------解決策のアイデア------ ----
通常、ログイン後の特性は SESSION 変数に書き込まれ、必要に応じてこの変数の存在をチェックしてユーザーのアクセス権の判定を完了します。
- -----解決策のアイデア----------
ログイン認証成功後
<br />$_SESSION["user_name"]=$this->username;<br />
<br />if(!isset($_SESSION['user_name']))<br />{<br /> //跳回登陆页<br />}<br />