1 - Ao fazer login, a página espera os parametros $email e $login vindos do formulario. Sendo que, após o login se for a outra pagina e voltar, como no retorno não passo o email e senha no link, por exemplo, exibe a´página de login, mesmo com a sessao iniciada. Como fazer?
2 - Mesmo com a sessao iniciada, se no browser colocar pagina.php?user_id=1, estando logado como usuario 2, ele exibe os dados do usuario 1. Como proteger isso?
Pergunta
Guest --marcopoloviana --
Ocorre o seguinte:
1 - Ao fazer login, a página espera os parametros $email e $login vindos do formulario. Sendo que, após o login se for a outra pagina e voltar, como no retorno não passo o email e senha no link, por exemplo, exibe a´página de login, mesmo com a sessao iniciada. Como fazer?
2 - Mesmo com a sessao iniciada, se no browser colocar pagina.php?user_id=1, estando logado como usuario 2, ele exibe os dados do usuario 1. Como proteger isso?
Abs
Link para o comentário
Compartilhar em outros sites
3 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.