ben panelimde bir güvenlik.php dosyası oluşturup içinde şu kontrolleri yapıyorum;
- SESSION bilgisinin adminlerin tutulduğu tablodaki üyelerin arasında var olup olmadığını varsa da o üyenin şifresi ile sessionda tuttuğum şifre ile uyuşup uyuşmadığını...
- Admin giriş yaptığında admin_oturum tablosuna bir kayıt oluşturuyorum session_id ve kullaniciyi kaydetttiriyorum. Her sayfada kontrol ettiriyorum session_id admin_oturum tablosundaki ile aynı mı diye. Yani aynı admin iki yerde aynı anda online olamıyor.
- birde session ları boş mu dolu mu kontrol ediyorum bu zaten genel olarak yapılan bişey.
- güvenlik.php dosyam sadece yonetim.php dosyama include edilmiş halde, ornegin .../panel/konuduzenle.php?id=8 diye girildiğinde hiç bir kayıt gelmiyor işlem yapmıyor. yani sistemim include mantığı ile çalışyor her sayfa her modül index.php'ye çağırılıyor.