Topic is misschien niet helemaal duidelijk, maar er is ook niet veel plaats in he 
Ik heb een MySQL database en een PHP frontend. Op de login pagina geef je je username en paswoord in en de PHP code kijkt in de database of je geauthoriseerd bent om in te loggen. Is dat zo, dan kom je op de hoofdpagina (van het control panel voor administrators van m'n site). Dat werkt allemaal al. Maar nu heb ik een denkvraagje:
Vanop het control panel (de pagina waarop je komt na authorisatie) kun je via links naar de verschillende onderdelen. Dat zijn ook stuk voor stuk PHP pagina's.
Om misbruik te vermijden, is het dan noodzakelijk om op elk van die PHP pagina's opnieuw de database te raadplegen en de logingegevens te verifiëren? Anders zouden niet-geauthoriseerde personen bijvoorbeeld kunnen raden naar de namen van de PHP files en zo bijvoorbeeld bij users.php uitkomen. De andere PHP pagina's moeten dus ook weten dat de gebruiker geathoriseerd is. Hoe lost men zoiets normaal op?
Ik heb een MySQL database en een PHP frontend. Op de login pagina geef je je username en paswoord in en de PHP code kijkt in de database of je geauthoriseerd bent om in te loggen. Is dat zo, dan kom je op de hoofdpagina (van het control panel voor administrators van m'n site). Dat werkt allemaal al. Maar nu heb ik een denkvraagje:
Vanop het control panel (de pagina waarop je komt na authorisatie) kun je via links naar de verschillende onderdelen. Dat zijn ook stuk voor stuk PHP pagina's.
Om misbruik te vermijden, is het dan noodzakelijk om op elk van die PHP pagina's opnieuw de database te raadplegen en de logingegevens te verifiëren? Anders zouden niet-geauthoriseerde personen bijvoorbeeld kunnen raden naar de namen van de PHP files en zo bijvoorbeeld bij users.php uitkomen. De andere PHP pagina's moeten dus ook weten dat de gebruiker geathoriseerd is. Hoe lost men zoiets normaal op?
A bus station is where a bus stops. A train station is where a train stops... On my desk I have a workstation.