2017-03-17 79 views
0

在登錄註冊系統中,不知道自己密碼的用戶應該無法打開某些頁面並觀看其他用戶的配置文件頁面。他們只能輸入幾個特定的​​頁面。 如何阻止網頁登錄系統中的未授權用戶訪問頁面?如何阻止網頁登錄系統中的未授權用戶訪問頁面?

編輯: 我不是指一種方式來決定用戶是否會重定向到任何頁面,但如何阻止某些特定的頁面。想象一下,有人直接進入網站,而不是通過登錄頁面。

+0

這個問題太不明確了。有很多方法可以實現這一點。我個人更喜歡ACL-System。 – Oliver

+0

怎樣通過網址進入某些頁面。用戶直接打開頁面。不通過登錄網站。無論如何,這樣的網站是否被封鎖?其實這是我所問的。重定向不會阻塞。 – trzczy

+0

如果你沒有創建一個系統,這個頁面可供所有人使用。 – Oliver

回答

0

在非常簡單的術語,同時留下了很多:

您的服務器必須爲每個用戶提供包含隨機唯一的編號由它們可以被識別的cookie。

然後,當用戶成功登錄後,此號碼將存儲在屬於該用戶的數據庫記錄中。

因此,每次訪問受限頁面時,cookie內的數字都由客戶端提供,並由服務器與數據庫中的數字進行比較。如果它匹配的頁面可以以該用戶的身份訪問。

+0

通過url進入某些頁面怎麼樣。用戶直接打開頁面。不通過登錄網站。無論如何,這樣的網站是否被封鎖?其實這是我所問的。重定向不會阻塞。 – trzczy

+0

是的,這樣的URL將被阻止。訪問者無法顯示與任何登錄用戶關聯的隨機生成的數字cookie。 –

+0

實際上會阻塞什麼?我知道登錄系統會以哪種方式? – trzczy

相關問題