На одном из моих сайтов есть файлы администрирования.Этот раздел может быть доступен только пользователю и паролю.У всех файлов есть проверка входа в систему по сеансу php.
Если я получаю доступ к определенному файлу, не выходя из журнала, браузер перенаправляет меня на страницу входа.Это правильно.
Во всяком случае, у меня есть некоторые проблемы с Алекса Рэнджем, которые могут получить доступ ко всем файлам без входа в систему пользователя и пройти.Как это возможно?