在我的应用程序中,有不同的用户组,例如学生、教师、管理员、校长等,可以登录到我的应用程序。而且我有一个 php,例如 student_add.php,它是一个学生管理员,所以只有管理员可以查看该页面。
现在我必须设置文件“students_add.php”只能由管理员访问。为此,我可以像这样创建一个会话变量$_SESSION['user_type'] = 'A'
,通过在用户登录我的应用程序时检查会话变量,我可以使用header()
和.htaccess 重定向或设置 404 错误。但我不想对我的应用程序中的每个文件都使用这种检查机制。
所以,我想要一个简单的解决方案来解决我的问题,还请让我知道有哪些方法/逻辑可以控制 PHP 中不同用户组访问的页面。