Benim PHP Web App Ben kullanıcının verilerini depolamak için oturumları kullanın. Bir kullanıcı oturum açtığında xmaple için, ardından Kullanıcı sınıfının bir örneği oluşturulur ve bir Oturum saklanan.
Ben onların ayrıcalıklarını belirlemek için her bir kullanıcı ile ilgili erişim seviyeleri var.
Tarafından bir oturumda kullanıcı saklayın:
$_SESSION['currentUser'] = new User($_POST['username']);
Örneğin:
if($_SESSION['currentUser'] -> getAccessLevel() == 1)
{
//allow administration functions
}
getAccessLevel () sadece _accesslevel üye değişkeni döndürür Kullanıcı sınıfında bir get yöntemi olduğu.
Bu güvenli midir? Veya müşteri şekilde bazı tür oturumu manipülasyon yoluyla erişim düzeyini değiştirebilirsiniz?