开发者网络 动网主机 支持论坛 邮局 帮助
当前位置:网络学院PHP技术入门教程 → 用session代替apache服务器验证
用session代替apache服务器验证
日期:2001年1月19日 作者:sustomer 人气:     [ ]
对于需要身份验证的页面,使用apache服务器验证是最好不过的了。
不过,apache服务器验证的界面不够友好。而且,并不是所有的情况
都可以使用apache服务器验证,比如cgi模式的php,iis下的php。

用session可以在不同页面间保存用户身份,比如


login.php

<?
if ($name=="" && $pass=="")
{
?>

<form action="login.php">
user:<input type="text" name="name"><br>
pass:<input type="text" name="pass"><br>
<input type="submit" value="ok">
</form>

<?
}
else
{
if($name!="uuu" || $pass!="ppp")
{
echo "login fail!";
}
else
{
session_register("user");
session_register("passwd");
$user=$name;
$passwd=$pass;
echo "OK!<br><a href=\"next.php\">next page</a>";
}
}

?>


next.php

<?
session_start();
echo "username:$user";
?>

但是,用户可以使用http://domain.name.com/next.php?user=uuu
来绕过身份验证。

所以,实际的next.php必须是这样:
<?
session_start();
if (!session_is_registered("user"))
{
echo "login fail";
}
else
{
echo "username:$user";
}
?>

使用session_is_registered()来检测session变量,
这样,用session已经基本实现对身份的可靠验证。

(出处:)

相关文章:
 
·一个很简单的验证码程序
·验证码的程序及原理
·WINDOWS2000服务器账号登陆身份验证
·实现由web.config控制的验证
·ASP.NET验证控件祥解
·ASP.NET验证控件祥解
·javamail中使用发信身份验证
·资料验证的asp.net程序
·利用On Error Resume Next来验证日期的输入(ASP 3.0)
·如何使用XSL和正则表达式来验证数据的有效性(二)
相关软件:
 
·心理在线咨询系统(用户注册免验证) v2.6 美化版
·心理在线咨询系统(用户注册免验证) v2.1 非官方SQL版
·心理在线咨询系统(用户注册免验证) v2.1
说明:本站部分内容收集于网络,如有侵犯您的权益请来信告知,我们会第一时间进行处理,谢谢
 → 特别推荐
 → 热点TOP10

关于本站 | 诚聘英才 | 业务合作 | 联系我们 | 广告合作 | 收藏本站

海口动网先锋网络科技有限公司版权所有
Copyright ? 2000 - 2003 AspSky.Net
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077