我有一个关于header('location: ----.php')
. ADMIN 使用此功能限制某些页面的 USER 访问是否安全?例如,如果用户不是管理员,我可以使用此功能来阻止用户查看某些页面吗?这是保护某些页面免受未经授权访问的好方法吗?如果没有,有人可以给我一个安全限制的建议吗?
例如,我将其用于限制:
$id = $_SESSION['id'];
$queryget = mysql_query("SELECT * FROM users WHERE id='$id'");
$row_12 = mysql_fetch_assoc($queryget);
$admin = $row_12['admin_id'];
$ruka = $row_12['rukovoditelj'];
if($row_12['admin_id'] > 1)
{
header('Location: dosjei.php');
}