ในการพัฒนา Web Application ด้วย PHP เมื่อต้องการตรวจสอบว่าผู้ใช้ล็อกอินอยู่หรือไม่ก่อนแสดงหน้าเนื้อหา ควรใช้โครงสร้างใดในแต่ละหน้า
กตรวจสอบ $_GET['login'] จาก URL
ขตรวจสอบ $_COOKIE['user'] ที่บันทึกใน Client
คใช้ isset($_POST['username']) เพื่อตรวจสอบการล็อกอิน
งเรียก session_start() แล้วตรวจสอบ $_SESSION['user'] ก่อนแสดงเนื้อหา
เฉลยอธิบาย
session_start() ต้องเรียกก่อนใช้ $_SESSION และการเก็บสถานะล็อกอินใน Session ที่อยู่ฝั่ง Server มีความปลอดภัยกว่า Cookie เพราะข้อมูลจริงไม่ถูกส่งไปยัง Client ส่วน $_COOKIE ถูกจัดการฝั่ง Client และสามารถแก้ไขได้ง่าย, $_GET ในURL มองเห็นได้ชัดและไม่ปลอดภัย, $_POST ตรวจสอบสถานะล็อกอินในหน้าอื่นๆ ไม่ได้