私は宿題として簡単なサイトを構築しています。私はmyserver/welcomepage.phpに行くとコンテンツを見るためにログインする必要がありますが、私はコンテンツを見ることができます。 PHP - 登録されていないユーザーのための予防策
if (!isset($_SESSION['Username'])) {
header('Location:index.php');
exit;
}
誰かが偽のログインにログインしようとし、その後、彼は、コンテンツを見ることができますMYSERVER/welcomepage.phpに再び行く場合:私は私のwelcomepageに次のコードを使用していました。 私はIPまたはクッキーの使用について読んでいます。 あなたは何をお勧めしますか?
認証フローを確認することをお勧めします。あなたのアプリケーションはログインが失敗したとしても '$ _SESSION ['Username']'を設定しているようです。 – frz3993
ええ、これは問題でした。 – Christakitos