sql >> Base de Datos >  >> RDS >> Mysql

Hacer que el inicio de sesión sea más seguro

En su lugar, puede usar una sesión de PHP para hacerlo más seguro. En primer lugar, redirija a los usuarios a loginhome.php en la página de inicio de sesión (por ejemplo, login.php ).

session_start();
$_SESSION['logged_in'] = true;
header("Location: loginhome.php");

Y en el loginhome.php archivo, puede verificar la sesión, si no está configurada, luego redirigir a los usuarios a la página de inicio de sesión.

<?php

 include "include.php";
 session_start();
 if(!$_SESSION['logged_in']){
 session_destroy();
 header("Location: login.php");
}

?>

Para cerrar la sesión, destruya la sesión.

<?php

session_start();
$_SESSION['logged_in'] = 0;
session_destroy();
header("Location: login.php");

?>

include.php archivo.

<?php
$link = mysqli_connect
("host", "user", "password", "database");
?>

Solo un consejo, debe cifrar los nombres de usuario y las contraseñas de los usuarios. ¡Espero que esto ayude!