我有一个网站,其中的一部分应该通过登录被阻止我使用了一个登录表单,它可以在网络上的任何地方找到(请参阅登录 php 后重定向到主页)
我更新了一些元素(使用 $_SESSION 等)
所以我的登录页面是 index.html
我放了
<?php
session_start();
if(!$_SESSION['username'] = $username){
header("location:index.html");
}
?>
在此文件的 login_success.php 文件的开头,您可以访问网站的所有其他页面。
我现在的问题是:
我是否必须在我网站的每个页面的开头放置“session_start()等”
并且每个页面都必须有.php 而不是.htm?
(我试图保留 .htm 但如果您知道页面名称,则无需登录即可访问页面)
如果您知道更好的网站登录保护脚本,请告诉我,最好是 php。
谢谢您的帮助。