Ben PHP için yeni kulüpler ve güvenlik etrafında başımı almak için çalışıyoruz.
Ben bazı idari görevlere erişim sağlayan bir yönetici sayfası var. Şu anda, bazı tohum veri ile veritabanı tablolarını yeniden doldurmanız sağlar.
Yönetici sayfasına erişmek için, önce giriş yapmanız gerekmektedir. Şu anda giriş (yakında olacak) https bitmedi.
Eğer kimlik doğrulaması ise, bir belirteç $ _SESSION içine yazılır. Her yönetici sayfasında, belirteç kontrol edilir. Eğer yanlışsa, sayfa açma sayfasına yönlendirilir.
Benim soru:
Bu PHP aşağı hassas idari görevleri "kilitlemek" için doğru yolu nedir? $ _SESSION Değişkeni içinde bir değer denetleme? Ben daha ne yapmam gerekiyor?