جلوگیری از ورود نامعتبر به صفحه از طریق جلسات

برای اینکه دسترسی به صفحه ی php مورد نظر را برای افرادی که صفحه login خودمون وارد نشده اند، را قطع کنیم کافی است با اسکریپت زیر وجود ویا مقدار جلسه ی خود را چک کنیم و اگر با معیار ما همخوانی نداشته فرد را به صفحه دیگری منتقل کنیم.

session_start();
if(!array_key_exists('mySession',$_SESSION) or $_SESSION['mySession'] != 'myValue'){
echo "Not allowed";
header("Location:myPage.php");
}


همچنین برای پاک کردن مقادیر ویا حذف کلیه ی جلسات، به ترتیب از کد زیر استفاده می کنیم:

$_SESSION = array();
session_destroy();