所以我让example-google.php脚本工作,登录后它会抛出默认用户字符串已登录。但我的问题是这如何保护任何东西?
假设我有 //127.0.0.1/example-google.php 并在登录成功后添加了一个 href 到 //127.0.0.1/abc.php 。
那么是什么阻止了某人只输入 127.0.0.1/abc.php?授予我可以使用 $_SESSION 来验证“某人”已登录。但这就足够了吗?有没有办法重新验证尝试访问 abc.php 的用户在从其他页面抛出时是否真正登录?