Как реализовать разграничение доступа к .php файлу?

Допустим есть index.php и private.php. Допустим, что в index.php есть форма, где пользователь вводит логин, пароль, потом проверяются его права. Если все ок, то его перенаправляет на site.com/private.php. Но что мешает злоумышленнику просто в адресной строке вбить site.con/private.php и пройти на данную страницу?

Какие есть способы предотвратить подобные уязвимости? Я слышал, что люди шаманят с .htaccess и редиректом, но я пока вот так сходу не могу придумать ничего путного. Заранее спасибо за подсказки


Ответы (0 шт):