Buenas,
Estoy desarrollando un proyecto en el que tengo un panel de control desde donde se pueden añadir y borrar elementos.
Al panel de control se entrá introduciendo una contraseña en un página, la autentificacion se hace comprobando la contraseña con la almacenada en la base de datos.
http://example.com/panel/
Para añadir o borrar un elemento se accede a estas URLS:
http://example.com/panel/borrar.php
http://example.com/panel/anadir.php
El caso es sin saber la contraseña, pero conociendo la URL se pueden borrar o añadir elementos, ¿Qué puede hacer para protegerlo? ¿Sessiones en PHP? ¿Otro típo de autétificacion?
Estoy usando Apache, MySQL y PHP.
GRACIAS