ログインに成功すると、ユーザーは menu.php にリダイレクトされます。これは、パスワードで保護されたアクション (アクティビティ) を実行する唯一のファイルです。
ユーザーが新しい会社を追加する必要がある場合は、リンクがあります
<a href="menu.php?add_new_company" title="">Add new company</a>
ファイルの下にコードがあります
if ($_SERVER['QUERY_STRING'] == 'add_new_company') { echo 'Input form' }
これは安全ではなく、悪い設計であることを読みました。ただし、誰かがそれをハッキングする方法を理解していません。セキュリティ上の問題がある場合は、アドバイスをお願いします (誰かがハッキングする方法)?
アップデート
ログインに成功すると、トークンが作成され、mysql に記録されます。menu.php で、トークンが設定されているかどうかを確認します。設定されている場合は、mysql に接続し、存在するかどうかを確認します。設定されていないか、mysql に存在しない場合は、ログインにリダイレクトします。