Когда человек регистрируется на моем сайте или входит в систему, он отправляется на адрес «thanks.php».
Страница проверяет, вошли ли вы в систему или нет, и если да, сообщает, что вы можете сделать, а если нет, дает ссылку на страницу register.php.
Однако любой может создать свой собственный файл cookie и обмануть скрипт таким образом.
Как мне защититься от этого?
Одна вещь, о которой я подумал, это проверка наличия $_SESSION['session_id']
в базе данных. Насколько я знаю, вы не можете сгенерировать это самостоятельно, и даже если бы вы могли, вам понадобится доступ к базе данных, чтобы выяснить это.
Я не слишком уверен, однако, есть ли у кого-нибудь какие-либо советы или опыт по поводу такого рода страниц с благодарностями?