わかりました、私はphpセッションについて完全に初歩的な質問を1つ持っています:
3 つ (およびそれ以上) の php ページがあり、ログイン システムとセッションでそれらを保護する必要があります。今、私はこれをすべてのページの上部に含めています:
session_name('somename');
session_start();
if(!$_SESSION['user_loggedIn']){
header("location: login.php");
}
if (isset($_SESSION["timeout"])) {
$inactive = 900;
$sessionTTL = time() - $_SESSION["timeout"];
if ($sessionTTL > $inactive) {
session_destroy();
header("location: login.php");
}
}
質問: include session.php; のようなものを追加するのは正しいですか? すべてのphpファイルの先頭に、ofc. session.php には上記のコードのみが含まれます。