Я пытаюсь добавить дополнительную безопасность для сеансов аутентификации пользователей. Когда пользователь вводит логин, я regenerate_session_id
но я бы хотел, чтобы ваш ответ был включен, если я regenerate_session_id
на каждой странице, которую я аутентифицирую, пользователь мне поможет.
аутентифицировать пользователя на каждой странице
<?php session_start(); if(!isset($_SESSION['MEMBER_ID']) || (trim($_SESSION['MEMBER_ID']) == '')) { header("location: denied.php"); exit(); } ?>
Я изменил это на
session_start(); if(!isset($_SESSION['SESS_MEMBER_ID']) || (trim($_SESSION['SESS_MEMBER_ID']) == '')) { header("location: access-denied.php"); exit(); } else { session_regenerate_id(); }