优秀的软件开发团队:深圳升蓝软件 数据库开发 .Net技术  |  ASP技术 PHP技术 JSP技术 应用技术类     
推荐产品和技术
升蓝OA办公自动化系统
基于.Net技术的网络
协同办公环境
 
入门教程
图像处理
XML应用
FTP/HTTP/Debug
数据库操作
邮件处理
文件处理
经典文章
 
相关链接
 
 
系统集成开发
OA办公系统版本和报价
诚聘程序员
电子商务/企业网站
商业网站常见类型
全球网站排名提升
网站推广价格表
 
 
 
升蓝开发团队 > 技术资料 > PHP技术 > 入门教程 : 用session代替apache服务器验证

用session代替apache服务器验证


March 25,2004
对于需要身份验证的页面,使用apache服务器验证是最好不过的了。
不过,apache服务器验证的界面不够友好。而且,并不是所有的情况
都可以使用apache服务器验证,比如cgi模式的php,iis下的php。

用session可以在不同页面间保存用户身份,比如


login.php

<?
if ($name=="" && $pass=="")
{
?>

<form action="login.php">
user:<input type="text" name="name"><br>
pass:<input type="text" name="pass"><br>
<input type="submit" value="ok">
</form>

<?
}
else
{
if($name!="uuu" || $pass!="ppp")
{
echo "login fail!";
}
else
{
session_register("user");
session_register("passwd");
$user=$name;
$passwd=$pass;
echo "OK!<br><a href="next.php">next page</a>";
}
}

?>


next.php

<?
session_start();
echo "username:$user";
?>
  

但是,用户可以使用http://domain.name.com/next.php?user=uuu
来绕过身份验证。

所以,实际的next.php必须是这样:
<?
session_start();
if (!session_is_registered("user"))
{
echo "login fail";
}
else
{
echo "username:$user";
}
?>

使用session_is_registered()来检测session变量,
这样,用session已经基本实现对身份的可靠验证。



       
数据库开发 | .Net技术 | ASP技术 | PHP技术 | JSP技术 | 应用技术类 | 升蓝开发小组
Copyright ? 2001-2004 Shenzhen Hi-blue Software Team 升蓝开发小组 All rights reserved