这是一个测试引擎应用程序,我设置了 5 篇论文..as 5 php pages
申请流程
登录.html
check.php // 检查凭据是否正确
如果正确的话
main.php //用户点击此页面中的“参加考试”,显示他 5 篇论文中的 1 篇...
但是一旦我登录,我可以将 url 更改为我想要的试卷的 url..纸张名称 r 1.php 2.php....
我该如何阻止这个......??
if(!isset($_SESSION['page'])//Tp
continue; //Tp
else
{
header('Location:login.php');
exit;
} //Tp
$_SESSION['page']=$_SERVER['SCRIPT_NAME'];//tp
这是正确的......正如我所说的有5页......
在每个页面我有这个代码....
我检查是否设置了 Session 变量......如果设置了......这意味着它已经访问过页面......但是这段代码不起作用......我是否使用了变量 _SESSION ['page' ] 在声明之前???