Ben kullanıcı giriş bilgilerini doğrulamak sonra, ben onlar için bu oturumu oluşturmak:
$_SESSION['username']= $userName;
Sonra, ben bu gibi onları yönlendirmek:
header('Location:www.domain.com/profile/' . $_SESSION['username'];
Benim web sitesi bir güzellik URL olmasını istiyorsanız, gibi bir şey: www.domain.com/profile/userName
Böylece, bütün yönlendirme linkleri (HTML <a>
etiketi veya PHP header()
function) olarak, ben kullanmak olacaktır:
"www.domain.com/album/" . $_SESSION['username'];
Herhangi bir güvenlik boşluklar vardır?
Edit:
Ben kullanarak ilk session id oluşturmanız gerekiyor session_id()
?
Yani, kontrol etmek için:
if(!isset($_SESSION['id']){
//redirect to login page
}