2015-09-04 75 views
-1

我想学习一些我在互联网上找不到的东西。 我创建了一个简单的网站,更像一个简单的网络应用程序,我们有以下结构。PHP会话和饼干设置

index.php --> handles log In or Register 
home.php --> main state of website. 

所以基本上我想当用户登录时,网站将他引导到home.php。我已经做到了。但我得到一个非常恼人的错误。 如果我在www.someexample.com/home.php重定向暴力,用户可以绕过主登录屏幕。 O.o
所以我认为如果我可以使用会话检查器来查看用户是否登录,或者只是一个暴力破解者 - 对糟糕的术语进行研究 - 网站会将他重定向到登录屏幕。如果用户不想每次登录,他都可以检查一个Remember me按钮来记住会话。 所以最后我想有两种方法。一个用来检查一个用户是否登录,另一个用于保存他的会话,即使他关闭了电脑直到他退出登出按钮。

我在网上查了很多文章,但是我找不到如何在自己的项目中开始。你们能帮助我开始一个基本的结构吗?我使用MySql。

+0

这只是基本登录的东西。而且你甚至还没有添加任何你试过的代码。我们不是来做你的功课。来一些代码不工作(不是全部)只是部分。 – SuperDJ

回答

0

听起来这是一个问题/答案。你需要重定向。让他们在index.php页面登录并回发给它。让它检查登录是否正确,如果它是重定向到home.php与张贴的hashkey检查,以便你知道登录是有效的。无论如何,您可以跳过一些浏览器关闭的cookie。

请参阅here了解如何重定向。