PHP KCFinder会话安全选项



我有以下CK编辑器文件管理器:https://github.com/sunhater/kcfinder我的问题是我有一个CMS系统,并希望确保浏览器.php文件。未登录网站的会员可以打开browser .php,删除上传的图片。我有一个登录系统,检查$_SESSION['userlogin']是否为空。所以我的问题是在哪里添加我的登录会话来检查$_SESSION['userlogin']是否为空?我试着把它带到browser.php,但它不工作:

if (empty($_SESSION['userlogin'])) {
    header('Location: http://www.example.com/login');
}

当我尝试var_dump($_SESSION)时,它显示我NULL为什么?

KCFinder已经内置了这个功能。在登录过程中,您应该设置一个会话变量:

if($login_successful) {
  $_SESSION['KCFINDER']                 = array();
  $_SESSION['KCFINDER']['disabled']     = false;    
}
默认情况下,KCFinder应该是禁用的,是这个会话变量启用了它。这能解决问题吗?

最新更新