PHP会话安全性


PHP sessions security

我不知道如何解释这一点,但基本上我希望用户导航到我的apache服务器上的一个名为index.php的文件,该文件安装在我的站点的根目录上。每当他们访问这个URL时,他们都会得到一个会话或cookie,告诉我的服务器他们访问了这个网站,时间为5分钟。这会将它们重定向到另一个站点,例如http://bing.com。每当它们被重定向到我的站点上相同的index.php时,会话将被读取,如果它存在并且尚未过期,则使用echo显示iframe元素。如果没有会话或会话已过期,重定向到http://bing.com。

我自己也试过,但是我太业余了。下面是我的脚本:
<?php 
session_start(); 
if ((isset($_SESSION["visit"]) {
unset ($_SESSION['visit']);
echo "<p>Success</p><br><iframe src=secretpage.html width=100% height=95% frameBorder=0></iframe>"
}
 else {
    $_SESSION['visit']='true'; 
    header("Location: http://bing.com");
    die();
}
?> 

感谢你的时间和努力。

session_start();
if (isset($_SESSION['visit'])) {
    unset($_SESSION['visit']);
    echo '<p>Success</p><br><iframe src=secretpage.html width=100% height=95% frameBorder=0></iframe>';
} else {
    $_SESSION['visit']='true';
    header('Location: http://bing.com');
}