用session代替apache服务器验证

对于需要身份验证的页面,使用apache服务器验证是最好不过的了。 不过,apache服务器验证的界面不够友好。而且,并不是所有的情况 都可以使用apache服务器验证,比如cgi模式的php,iis下的php。

用session可以在不同页面间保存用户身份,比如

login.php

user: pass:

next.php

但是,用户可以使用http://domain.name.com/next.php?user=uuu 来绕过身份验证。

所以,实际的next.php必须是这样:

使用session_is_registered()来检测session变量, 这样,用session已经基本实现对身份的可靠验证。

http://www.bkjia.com/phpjc/532515.htmlwww.bkjia.comtruehttp://www.bkjia.com/phpjc/532515.htmltecharticle对于需要身份验证的页面,使用apache服务器验证是最好不过的了。 不过,apache服务器验证的界面不够友好。而且,并不是所有的情况 都可…

Posted in 未分类

发表评论