Ver Mensaje Individual
  #1 (permalink)  
Antiguo 31/12/2012, 13:27
Avatar de guardarmicorreo
guardarmicorreo
 
Fecha de Ingreso: noviembre-2012
Ubicación: Córdoba
Mensajes: 1.153
Antigüedad: 11 años, 5 meses
Puntos: 84
seguridad de sesiones de usuario

Hola a todos. Tengo un problema con las sesiones que no se cómo solucionar, incluso tengo un libro de php 5.3 que enseña a utilizar sesiones pero no veo que solucione este problema, solo lo comenta.

El usuario puede loguearse y puede desloguearse de la web que estoy haciendo.

En el menú tengo un 'a href' que lleva a otro documento llamado registro.php.

Lo que he hecho ha sido que si se loguea muestre un bienvenido 'nombre del usuario' y un submit 'salir' pero no muestre el enlace a registro.php, evitando que un usuario logueado pueda registrar un nuevo usuario.

El problema es que si un usuario modifica manualmente la url y cambia de index.php a registro.php aparece como logueado y además el formulario de registro.

¿cómo puedo solucionar esto?

he pensado en que todo dependa de un documento llamado funciones .php y controlarlo todo mediante una función, pero tampoco se cómo escribir el código de esa función. una ayuda por favor. gracias