我正在研究一个非常基本的身份验证脚本,如下所示:
<?php
// admin.php
session_start();
if($_GET['login'] == 'adminLoginWord')
{
$_SESSION['auth'] = true;
}
if($_SESSION['auth'])
{
// code to show Admin control panel
}
else
{
echo 'Please login.';
}
因此,要登录,需要有人知道才能导航到 URL
admin.php?login=adminLoginWord
这是一种安全的身份验证方式吗?