Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Boa tarde pessoal,
Fiz um sistema de login para sistema web, onde ao acessar a raiz da pagina, cai na tela de login, e a partir dai cai no arquivo principal.
Basicamente todo o sistema esta vinculado ao arquivo principal.php onde de acordo com a açao, da um include no arquivo correspondente.
Gostaria de saber como bloquear o acesso direto às paginas ou seja, se a pessoa colocar "http://site/principal.php" ele voltar para a tela de login.
Coloquei esse codigo no inicio do arquivo "principal.php", esta correto, ou há uma maneira melhor e mais segura de fazer.
<?php
ob_start();
session_start();
if ( $_SESSION[valida] != "1"){
include("index.php");
}else{
?>
ObrigadoCarregando comentários...