について質問がありheader('location: ----.php')
ます。管理者がこの機能を使用して、一部のページのユーザーアクセスを制限しても安全ですか?たとえば、ユーザーがADMINでない場合、この関数を使用して、ユーザーに一部のページが表示されないようにすることはできますか?これは、一部のページを不正アクセスから保護するための良い方法ですか?そうでない場合、誰かが私に安全な制限の提案をすることができますか?
たとえば、私はこれを制限に使用しています:
$id = $_SESSION['id'];
$queryget = mysql_query("SELECT * FROM users WHERE id='$id'");
$row_12 = mysql_fetch_assoc($queryget);
$admin = $row_12['admin_id'];
$ruka = $row_12['rukovoditelj'];
if($row_12['admin_id'] > 1)
{
header('Location: dosjei.php');
}