31/12/2012, 13:27
|
| | | Fecha de Ingreso: noviembre-2012 Ubicación: Córdoba
Mensajes: 1.153
Antigüedad: 12 años Puntos: 84 | |
seguridad de sesiones de usuario Hola a todos. Tengo un problema con las sesiones que no se cómo solucionar, incluso tengo un libro de php 5.3 que enseña a utilizar sesiones pero no veo que solucione este problema, solo lo comenta.
El usuario puede loguearse y puede desloguearse de la web que estoy haciendo.
En el menú tengo un 'a href' que lleva a otro documento llamado registro.php.
Lo que he hecho ha sido que si se loguea muestre un bienvenido 'nombre del usuario' y un submit 'salir' pero no muestre el enlace a registro.php, evitando que un usuario logueado pueda registrar un nuevo usuario.
El problema es que si un usuario modifica manualmente la url y cambia de index.php a registro.php aparece como logueado y además el formulario de registro.
¿cómo puedo solucionar esto?
he pensado en que todo dependa de un documento llamado funciones .php y controlarlo todo mediante una función, pero tampoco se cómo escribir el código de esa función. una ayuda por favor. gracias |