【发布时间】:2012-05-07 11:45:35
【问题描述】:
在我项目中的每个 PHP 文件中,我都使用以下代码,这样任何人都无法在不登录的情况下进入网站:
<?php
session_start();
if($_SESSION['userid']!="myuserid"){
header("Location: Adminlogon.php");
}
?>
请注意,我只需要一个用户名,用户名和密码在一群人之间共享。
这段代码安全吗?我能做得更好吗?
【问题讨论】:
-
在发送重定向标头后输入
exit()。 -
它不是防弹的(很少有),但它足以起到简单的威慑作用。
-
如果您正在寻找安全性,那么我不确定共享 ID/密码是否是一种好方法,除非您一次只强制执行一次登录(即,如果有人否则,只要会话处于活动状态,就会尝试登录您拒绝它)。如果不是,那么如何阻止人们与其他(未经授权的)用户共享 ID/密码?