gpt4 book ai didi

PHP: HTTP Basic - 注销

转载 作者:塔克拉玛干 更新时间:2023-11-03 05:45:57 25 4
gpt4 key购买 nike

我会设置它,如果有人发送请求“注销”,它会自动将他们带到一个页面,上面写着“成功注销”。如果客户尝试按下后退按钮或前往限制区域,它将再次请求 HTTP 身份验证。

我目前的情况是这样的:

example.com/restricted/index.php:

<?php   
session_start();

if(isset($_GET['logout']))
{
unset($_SESSION["login"]);
header("location: ../logout.php");
exit;
}

if (!isset($_SERVER['PHP_AUTH_USER']) || !isset($_SERVER['PHP_AUTH_PW']) || !isset($_SESSION["login"]))
{

header("HTTP/1.0 401 Unauthorized");
header("WWW-authenticate: Basic realm=\"Tets\"");
header("Content-type: text/html");
$_SESSION["login"] = true;
// Print HTML that a password is required
exit;
}
?>
// The rest of the page is then displayed like normal

如果访问example.com/restricted/index.php?logout则用户成功访问example.com/logout.php。当用户尝试返回但是随机发生的事情时,有时它会要求两次 HTTP 身份验证(???),有时它会一直在循环中请求身份验证(?),有时它会让我马上回去,就好像我从未退出。

我对 session 的工作方式不熟悉,但我的理解是:如果/当这个人通过验证时,它会在它的 session 中存储一个名为 login 的变量,其值为 true ... 如果它每个人都收到一个带有注销的 GET 请求,然后它将删除该 session 变量并返回到 logout.php ... 为什么当我单击返回索引时它会让我返回而不要求身份验证,而 session [登录] 应该没有设置。

感谢对此 PHP 代码的任何改进。我知道我不应该使用 HTTP Basic 而应该合并 SQL,但是 meh。这是一个临时解决方案。

编辑:如果包含带有说明的示例,我将接受使用 MySQL 的解决方案。我(还)没有 MySQL 或 PHP 数据库知识

最佳答案

开始你的粗略想法:

<?php   
session_start();

if( isset( $_GET['logout'] ) )
{
session_destroy();
header('Location: ../logout.php');
exit;
}

if( !isset( $_SESSION['login'] ) )
{
if( !isset( $_SERVER['PHP_AUTH_USER'] ) || !isset( $_SERVER['PHP_AUTH_PW'] ) )
{
header("HTTP/1.0 401 Unauthorized");
header("WWW-authenticate: Basic realm=\"Tets\"");
header("Content-type: text/html");
// Print HTML that a password is required
exit;
}
else
{
// Validate the $_SERVER['PHP_AUTH_USER'] & $_SERVER['PHP_AUTH_PW']
if( $_SERVER['PHP_AUTH_USER']!='TheUsername'
|| $_SERVER['PHP_AUTH_PW']!='ThePassword' )
{
// Invalid: 401 Error & Exit
header("HTTP/1.0 401 Unauthorized");
header("WWW-authenticate: Basic realm=\"Tets\"");
header("Content-type: text/html");
// Print HTML that a username or password is not valid
exit;
}
else
{
// Valid
$_SESSION['login']=true;
}
}
}
?>
// The rest of the page is then displayed like normal

关于PHP: HTTP Basic - 注销,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3490637/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com