권한에 따라 페이지 비정상 접근 방지


권한에 따라 페이지 비정상 접근 방지

일반 유저의 경우 http://hoowave.dothome.co.kr/user/userpage.html 관리자의 경우 http://hoowave.dothome.co.kr/admin/adminpage.html 입니다. 비회원이 일반 유저, 관리자 페이지 접근 일반 유저가 관리자 페이지 접근 하는 것을 방지해 볼게요. 현재 폴더 구조가 이렇게 되어있어요. 아 참 hothome은 다른 이유 없이 dothome 치려다 오타 나서 hothome으로 됐어요.. main 폴더 안에서 회원가입, 로그인을 처리하고 /user /admin 페이지로 분기하게 되는데 동시에 DB에서 받아온 회원 정보로 세션 값을 부여받습니다. 그 안에 권한 값도 있어요. $localdir=explode("/",$_SERVER['REQUEST_URI']); $localdir=$localdir[1]; 세션 값을 가져오기 전에 현재 로컬에서 접속된 URL을 가져옵니다. 슬러시 문자열로 잘라서 첫 번째 디렉터리 명을 가져옵니다...



원문링크 : 권한에 따라 페이지 비정상 접근 방지