管理部分を保護するために、次の手段があります。
- セッション内には、次の部分があります。
is_logged_in -> これは 0 または 1 です
admin -> ユーザーが管理者かどうかをチェックします (値は 0 または 1 です)
また、Web サイトの管理に関係する管理コントローラーまたはコントローラー内の関数の前に、関数を呼び出して、ユーザーがログインしているかどうか、および彼が管理者であるかどうかを確認します。これで十分ですか?そうでない場合、管理部分をより安全にするために何ができますか?