ホームページ >バックエンド開発 >PHPチュートリアル >コードセキュリティリスク(分散)ソリューション
コードのセキュリティ上の危険 (散在)
私が作成した検証コードの一部に重大なセキュリティ上の危険があることがわかりました。アドバイスをお願いします。このコードの目的は、まず SESSION 変数が登録されているかどうか、およびその値が正当であるかどうかを判断することです。検証が失敗した場合は、ログイン ページにジャンプし、
PHP コード
<!-- Code highlighting produced by Actipro CodeHighlighter (freeware) http://www.CodeHighlighter.com/ --><?php session_start(); //$_SESSION['gid'] 是用户登录成功时注册的变量,值1代表管理员组 if (!isset($_SESSION['gid']) || ($_SESSION['gid'] != 1)) { header("location:login.php?".SID); } //do some thing here ?>