Можно ли предоставлять файл пользователю, по его сессии? PHP

anton000
На сайте с 10.05.2013
Offline
32
322

Как это будет смотреться с точки зрения безопасности? Если я буду в начале файла проверять, есть ли такая сессия то есть, $_SESSION['login']; если есть такой логин, то только тогда запужу php скрипт и выдам пользователю информацию. Как вы считаете, будет ли это хорошо выглядеть с точки зрения безопасности?

Или как вы предложите закрывать файлы от пользователей?

дани мапов
На сайте с 06.09.2012
Offline
204
#1

У сессий хороший механизм защиты. Естественно, кроме логина, надо проверять пароль или его хеш.

Написание и доработка скриптов (PHP, MySQL, JavaScript, jQuery) (/ru/forum/811046)
siv1987
На сайте с 02.04.2009
Offline
427
#2

anton000, способ норм

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий