تشکرها : 239
( 54 تشکر در 42 ارسال )
سلام
آیا صفحاتی که رابط صفحات مدیریت هستند هم باید براشونsession گذاشت
مثلا وقتی کاربر login میکنه و می خواد تو کنترل پنلش کلمه عبور رو تغییر بده.ایا صفحه ای که کلمه عبور رو تو db به روز میکنه هم باید براش session گذاشت یا فیلتر کردنش کافیه
تشکرها : 239
( 54 تشکر در 42 ارسال )
سلام بله دقیقا .مثلا توی همین صفحه ای که شما گفتین .ما می تونیم بگیم اگر اطلاعات از صفحه user اومده و مقادیر رو چک کنیم و بعد اجازه ورود بدیم واگر اطلاعات معتبر نبود اجازه ورود ندیم.
حالا با این کارها بازم نیاز هست که این صفحات رو session بذاریم؟
تشکرها : 239
( 54 تشکر در 42 ارسال )
عرض ادب
با اینکه 2 بار فرمودین من بازم متوجه نشدم
ما با فیلتر کردن هم می تونیم کاری بکنیم که کسی نتونه این جور صفحات رو نبینه . درسته؟
اما اگر برای این جور صفحات بخوایم session بذاریم به صفحه login میره و دوباره user pass می خواد
تشکرها : 467
( 799 تشکر در 277 ارسال )
محمد درست میگه بهتره session رو استارت کرده باشی و در همه صفحات مدیریتی ورود کاربر به سیستم رو چک کنی .
البته این که داری میگی چک کنیم اطلاعات از صفحه user داره میاد هم عملیه ولی یه جور پیچوندن لقمه هست . اینجا , تو این مورد شاید هیچ فرقی نداشته باشه ولی فکر کن اگه قرار باشه یه دستور از صفحات مختلف صادر بشه چی اون وقت یعنی مشکل و دردسر .