我有一个用户登录字段,用于在登录页面验证后设置会话:
$_SESSION['user'] = $user;
$_SESSION['id'] = $id;
在这个PHP页面上,我只希望登录用户访问我的顶部:
<?php session_start();
if (!isset($_SESSION['id']) && !isset($_SESSION['user']))
{
header('Location: http://--back to home page--');
exit(); <-- Added thanks to comments
}
?>
这是否足以让未登录页面的用户保持不变? 当我没有登录时,它会将我重定向回主页,但人们可以绕过它吗?
编辑:我现在添加了exit();
。