先判断session,如果session不合法  所有的$_GET都不执行即可

解决方案 »

  1.   

    在你需要登陆以后才能访问的页面判断他是否已经登陆就行了啊。
    比如:
    www.xxx.com/login/user.php
    就在user.php文件判断是否已经登陆。
      

  2.   

    在所有文件都会加载的基础文件中测试SESSION
      

  3.   

    做一个标志位,比如$flag=0
    如果用户登陆。$_SESSION["unc"]!=0
    则将标志位赋值1,
    if($flag==1)
    {echo $_GET["id"];
    //再执行就可以了
    }