session里有没有记录登陆的是管理员还是普通用户阿?

解决方案 »

  1.   

    你是不是仅做了这样的处理:
    管理员登陆成功后,访问admin/admin.php
    用户登陆成功后,访问user/user.php
    而在两个页面里没有单独对flag进行判断?
      

  2.   

    是的,登陆验证时没有用flag
    但是在对其它页面进行页面限制时也只用到了session中的username和password啊,怎么把flag加上去?
      

  3.   

    怎么解决,天知道你的代码是什么样子的。****有点意思..呵..----------------是的,登陆验证时没有用flag
    但是在对其它页面进行页面限制时也只用到了session中的username和password啊,怎么把flag加上去?****楼主能加上username跟password,怎么就不能加flag了呢?不都一样的吗?
      

  4.   

    很可能你的代码中用户session名称和管理员的session名称是一样的
      

  5.   

    在页面内对flag进行判断或是将管理员和普通用户的session区分开
      

  6.   

    以管理员登陆成功后,将flag也放入session中,在admin页面再对session做判断