對於需要身分識別驗證的頁面,使用apache伺服器驗證是最好不過的了。
不過,apache伺服器驗證的介面不夠友好。而且,並不是所有的情況
都可以使用apache伺服器驗證,比如cgi模式的php,iis下的php。
用session可以在不同頁面間儲存使用者身份,比如
login.php
if ($name=="" && $pass=="")
{
?>
}
else
{
if($name!="uuu" || $pass!="ppp")
{
echo "login fail!";
}
else
{
session_register("user");
session_register("passwd");
$user=$name;
$passwd=$pass;
echo "OK!
next page";
}
}
?>
next.php
session_start();
echo "username:$user";
?>
但是,使用者可以使用http://domain.name.com/next.php?user=uuu
來繞過身分識別驗證。
所以,實際的next.php必須是這樣:
session_start();
if (!session_is_registered("user"))
{
echo "login fail";
}
else
{
echo "username:$user";
}
?>
使用session_is_registered()來檢測session變數,
這樣,用session已經基本實現對身份的可靠驗證。
http://www.bkjia.com/PHPjc/532515.htmlwww.bkjia.comtruehttp://www.bkjia.com/PHPjc/532515.htmlTechArticle對於需要身分識別驗證的頁面,使用apache伺服器驗證是最好不過的了。 不過,apache伺服器驗證的介面不夠友好。而且,並不是所有的情況 都可...