(۰۵ مرداد ۱۳۹۲ ۱۰:۳۰ ق.ظ)Nima Masghadi نوشته شده توسط: بعد از اون در همه صفحات سایتت اول چک کن ببین ["session["user مقدار دهی شده یا نه . اگه نشده بود کاربر رو بفرست به صفحه login .
آهان ... اتفاقا می خواستم این سؤالو بپرسم که : بهتر نیست به جای استفاده از GET_$ و POST_$ که راه ساده و معمولی هست ، از SESSION_$ استفاده کنیم که یه خورده امنیتش بیشتره ؟
ادامه ی سؤال بالا این رو هم عرض کنم که وقتی از صفحه ای که درش هم از SESSION_$ و هم از فرم ها استفاده کرده بودم ، خارج می شدم با اینکه در همون صفحه session رو نابود کرده بودم ، با این پیغام های مرورگر مواجه شدم ولی بالأخره باز هم بدون وارد کردن یوزر و پسورد تونستم وارد صفحه ی قبلی بشم. پیغام هاش اینا بود :
بعد وقتی دکمه ی Try Again رو زدم این پیغام ظاهر شد :
و با زدن دکمه ی Resend به راحتی وارد صفحه ی قبل شدم.
آیا ممکنه علتش این باشه که فقط باید از session ها استفاده کنم که اگر بخوام پس از خروج، دوباره برگردم، از من یوزر و پسورد بخواد ؟ ( و دیگه با زدن دو تا دکمه، به راحتی کسی نتونه برگرده ؟ )