大家一般是通过什么方式验证登录用户的合法性的?

大家一般是通过什么方式验证登录用户的合法性的?

大家一般是通过什么方式验证登录用户的合法性的?
比如说admin.cgi是一个管理页面,如何阻止非管理用户访问?
我的想法是设立cookie记录,然后在admin.cgi中检测用户类别
的变量($level)是否为管理等级.不过那样的话别人直接在浏
览器输入框里写进http://相应域名/admin.cgi?level=$管理等级
不就可以进入了?是不是还有其他更安全的做法?
另外请问一下Perl怎样使用Session的??
关于session
可以看一下CGI::Session
你应该使用 session 来判断用户。以前在 chinaunix 上回答过类似的文章,自己看看吧。 http://xrl.us/h82y
另外 CGI::Session 文档里有使用方法和例子。

感谢
鞠躬一下~~