Добрый день! подскажите как решить проблему - есть скрипт на котором пользователь проходит аутентификацию имя+пароль. После успешного прохождения аутентификации пользователю открывается меню в котором появляется собственно сервисное меню. Так вот как мне запретить пользователю переходить далее по сайту минуя аутентификацию, т.е. запретить ему вводить адрес типа adress.com/script.cgi?param=1¶m=2 без прохождения аутентификации. Благодарен за любой дельный совет
использовать .htaccess либо все-таеи по-уму организовать аутентификацию
Более сложная и хлопотная альтернатива: при успешном прохождении аутентикации, сервер генерирует session ID, который затем передается во все последующие скрипты (как часть URL или как <input type=hidden>) и без которого скрипты откажут пользователю доступ... а вообще-то при помощи .htaccess все достаточно просто :)WWell,
>Более сложная и хлопотная альтернатива: при успешном прохождении аутентикации, сервер генерирует session ID, который затем передается во все последующие скрипты (как часть URL или как <input type=hidden>) и без которого скрипты откажут пользователю доступ... а вообще-то при помощи .htaccess все достаточно просто :)
>
>WWell,в php это делается автоматически (при поднятии сессии) - протаскивается переменная SID. так что не такая уж и хлопотная альтернатива. зато надежная как танк =)