Basit bir PHP giriş sistemindeki dosyalara erişimi yasaklamış

0 Cevap php

Ben bu çok basit bir PHP giriş sistemi yazdı:

<?php
    session_start();
    $error = '';

    if (isset($_POST['username']) && isset($_POST['password']))
    {
        if ($_POST['username'] == 'user' && $_POST['password'] == 'pass')
        {
            $_SESSION['client'] = 'ok';
            Header ("location: /kit/kit/index.php");
        }
        else
        {
            $error = 'Usuario o contrase&ntilde;a incorrectos.';
        }
    }

?>

Bu değerli bir şey korumak değil, güvenlik sorunları dert etmeyin.

. Her php sayfasında i ekleyin:

<?php
    session_start();

    if (!isset($_SESSION['client']) || $_SESSION['client'] != 'ok')
    {
        Header ("location: /kit/index.php");
        die();
    }

?>

Bu sadece iyi. Php oturumları korur.

Sorun bu dosyaları korumak olmamasıdır.

Ben doğrudan giderseniz ortalama:

şey / Diğer / file.zip

Giriş yaptıktan veya değil wether onu indirecektir.

Ben soru değilse, lütfen sorunuz, yeterince açıktır umarım!

0 Cevap