php - 我如何限制对页面的访问?

标签 php mysql phpmyadmin

我为用户编写了自定义登录脚本以登录到主控制页面。我发现即使用户没有登录,他们仍然可以访问主控件,我希望有人帮我写一个对 page() 的限制访问。

请查看我的 php 登录脚本,并根据该代码帮助我编写对主控制页面的限制访问。假设我的主控制页面是:cecontrolpage.php

我知道我们为此使用了 $_SESSION,但我对此知之甚少。

这是我的 login.php 代码,运行良好:

<?php
Session_start();
$Email       = $_POST["email"];
$Password    = $_POST["password"];
$cn          = "localhost";
$db_username = "root";
$pas         = "***";
$db_name     = "cemembers";
//Open a connection to a MySQL Server
if ($Email && $Password) {
    $connect = mysqli_connect($cn, $db_username, $pas, $db_name) or die("Could not connect to database");
    //sending MySqli query
    $query   = mysqli_query($connect, "SELECT * FROM users WHERE Email= '$Email'");
    $numrows = mysqli_num_rows($query);
    //After PHP declaration we are going to create index file[form]
    if ($numrows !== 0) {
        while ($row = mysqli_fetch_array($query)) {
            $dbEmail    = $row["Email"];
            $dbPassword = $row["Password"];
        }
        if ($Email == $dbEmail && $Password == $dbPassword) {
            header("location:ce membership birthday system control_pannel.php");
            @$_SESSION("Email") == $Email;
        } else
            header("location:index.php?login_attempt=1");
    } else
        header("location:index.php?login_attempt=2");
} else
    header("Location:index.php?login_attempt=0");
?>

有人可以帮我写 php 代码来限制对 cecontrol.php 的访问吗??

请逐步对每个部分进行 php 注释。

最佳答案

首先你需要检查用户是否登录: 您可以通过检查 session 是否已设置来做到这一点。

//Check if the user is logged in
    function userlogged_in()
    {
        return(isset($_SESSION['userid']))?true:false;
    }

然后您需要将用户重定向到一个页面,该页面显示访问权限未被授权,他们需要登录才能查看该页面:

您可以通过检查 userlogged_in 函数返回的是真还是假来执行此操作

function user_restricted()
{
    if (userlogged_in()=== false)
    {
        header('Location: permission.php ');
        exit();
    }
}

然后您需要在每个页面上调用 user_restricted() 函数,就在开始 session 之后。

关于php - 我如何限制对页面的访问?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29058544/

相关文章:

php - 如何在不知道文件扩展名的情况下按其名称取消链接()?

javascript - 使用按钮 php 按 id 从表中删除元素

MySQL:根据分隔符类型选择一系列有序记录

javascript - 使用 php/javascript 制作 3 个从 MySQL 数据库填充的相关下拉菜单

mysql - PHPMyAdmin 的 'Query took' 时间与 MySQL Profiling 信息不同

javascript - DNI 根据登陆页面显示 div,在整个 session 中继续显示 div

php - SEO 友好的 html/php 表单提交

C# 和 MySQL - 字符串替换

mysql - 如何在phpmyadmin中连接两个表?

mysql - UPDATE INNER JOIN on 子句中的未知列