我的活動模塊的 settings.php 頁面上有一個鏈接,該鏈接指向一個截斷資料庫中表的 clear.php 頁面。
就目前而言,即使客人仍然可以通過在地址欄中鍵入來訪問 clear.php 來運行此功能。
有沒有辦法檢查用戶是否是管理員?我檢查了 USER 物件,但找不到任何東西。我可能可以用他們的用戶名檢查他們是否是客人,但是學生呢?
uj5u.com熱心網友回復:
最簡單的解決方案是這樣設定頁面:
require_login();
if (!is_siteadmin()) {
die('Admin only');
}
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/437541.html
