if($_POST['user'] == 'anita' && $_POST['pw'] == '123')
{
$_SESSION['username'] = $_POST['user'];
echo "Welcome, " . $user;
$loggedin = true;
}else
{
die('Log in details incorrect.');
}
if(isset($_SESSION['username']))
{
// Show website edit menu
}
私はWebサイトを作成していて、顧客が自分でサイトを更新できるように、顧客が使用できる小さな自作のCMSを追加することを考えていました。
これは誰かの詳細を保存するための安全な方法ですか?$ _SESSION ['username']がユーザーがログインしていることを検証するように設定されているかどうかを確認できますか?