我在活动模块的settings.php页面上有一个链接,该链接指向一个clear.php页面,该页面截断数据库中的一个表。
就目前情况而言,即使是来宾也可以通过输入地址栏进入clear.php来运行这个函数。
有没有一种方法来检查用户是否是管理员?我检查了用户对象,但是找不到任何东西。我可能会检查他们是否是客人,或者没有他们的用户名,但是学生呢?
发布于 2022-03-04 13:04:14
最简单的解决方案是像这样设置页面:
require_login();
if (!is_siteadmin()) {
die('Admin only');
}https://stackoverflow.com/questions/71351572
复制相似问题