关于重新指导的安全问题

时间:2014-11-07 15:14:40

标签: php html login login-script

我想创建一个网站,其中有一个单独的页面用于登录页面,我们称之为 loginPage.php 。现在我的想法是将“真实”页面命名为 index.php ,然后如果用户尚未登录则重定向到 loginPage.php ,如下所示:

if(!$_SESSION['user']){
    header("location:loginPage.php");
}

然而,我有这种唠叨的感觉,这不是处理这个问题最安全的方法。所以我的问题是这个;是否有任何方法可以跳过重定向,用户最终登录 index.php ,而无需登录?两者都是偶然的,但特别是意图不好。

0 个答案:

没有答案