最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
用Session代替Apache服务器验证
时间:2022-07-02 10:45:02 编辑:袖梨 来源:一聚教程网
对于需要身份验证的页面,使用apache服务器验证是最好不过的了。
不过,apache服务器验证的界面不够友好。而且,并不是所有的情况
都可以使用apache服务器验证,比如cgi模式的php,iis下的php。
用session可以在不同页面间保存用户身份,比如
login.php
if ($name=="" && $pass=="")
{
?>
}
else
{
if($name!="uuu" || $pass!="ppp")
{
echo "login fail!";
}
else
{
session_register("user");
session_register("passwd");
$user=$name;
$passwd=$pass;
echo "OK!
";
}
}
?>
next.php
session_start();
echo "username:$user";
?>
但是,用户可以使用http://domain.n***ame.com/next.php?user=uuu
来绕过身份验证。
所以,实际的next.php必须是这样:
session_start();
if (!session_is_registered("user"))
{
echo "login fail";
}
else
{
echo "username:$user";
}
?>
使用session_is_registered()来检测session变量,
这样,用session已经基本实现对身份的可靠验证。
相关文章
- 哔咔漫画app官网入口-哔咔漫画网页版官方直达 03-12
- 苹果18手机什么时候上市-预计价格多少-苹果18手机图片 03-12
- b站网页版登录入口-哔哩哔哩官网登录入口 03-12
- twitter官网网页版-twitter官方登录界面 03-12
- 谜漫画最新版下载安卓安装包-谜漫画安卓版官方下载地址入口 03-12
- manwa2漫蛙漫画官网-漫蛙manwa2漫画站 03-12