Я там
Я создаю экран входа в систему, и у него есть функция возврата на определенную страницу.Например, предположим, что я работаю над
/ invoice / insert.php? Id = 20
, если сеанс истекает, то система перенаправляется на
login.php? BackUrl = / invoice / insert.php? Id = 20
где backUrl - URL-адрес для перенаправления, когда пользователь запускаетновый сеанс.
Прямо сейчас я очищаю backUrl, если:
- , если он содержит слово http: или https:, тогда весь URL отбрасывается.
- если оно содержит слово ... тогда оно также отбрасывается.
Проверка подлинности выполняется каждой страницей, поэтому мне не нужно защищать, если кто-то пытается обойти защиту
login.php? BackUrl = / adminpanel / users.php
Я что-то пропустил?