Visualizzazione dei risultati da 1 a 3 su 3

Discussione: Sessioni e inclusioni

  1. #1

    Sessioni e inclusioni

    Hola, sto facendo un sistema di login con le famose sessioni e per evitare che qualcuno lo bypassi scrivendo nella barra dell'url il nome della pagina che vuole raggiungere faccio una semplice verifica: se user e pass (che propago con $_SESSION) non corrispondono a quelli del db redirecto tutto alla schermata del login.
    Volevo chiedervi un consiglio proprio in merito alla funzione redirect(): secondo voi ci sono metodi alternativi per reindirizzare?


    edit:
    mi spiego meglio... non esiste un redirect che prende path relativi?

  2. #2
    header("Location: pagina.php");

    Deve essere processata prima di qualsiasi output

  3. #3
    Non devi controllare login e password per ogni pagina che vuoi proteggere devi eseguire una pagina login su cui crei una sessionid per proteggere le tue pagine è sufficente che controlli se esiste la sessionid altrimenti esegui un redirect che per essere sicuri devi farlo nel seguente modo:

    - controllo
    - redirect
    exit;

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.