我正在为我所在城镇的本地企业创建目录。我允许每个企业在网站上创建个人资料,他们可以在其中上传联系信息、照片、他们在谷歌地图上的位置等。
我对 php 有很好的了解,但我不会接近行业标准。
我只是在寻找一些关于验证企业已在管理页面上登录的建议。我现在的方式是,当他们的用户名和密码得到验证后,我为他们创建了一个会话:
$_SESSION['session_businessid']
这基本上只是与他们的业务 ID 的会话,该会话从 mySQL 数据库中的业务表中获取。
然后在需要登录业务的每个页面上,我都包含一个名为 verify_logged_in.php 的 php 文件,其中包含以下代码:
<?php
session_start();
if ($_SESSION['session_businessid'])
{
$BusinessID = $_SESSION['session_businessid'];
}
else
header ("location: /admin/login.php");
?>
我只是想知道这种方法有多安全/不安全,是否有更好的方法?