---
title: "Förhindra sidor att öppnas i browsern"
type: "forum-thread"
url: "https://www.webforum.nu/amne/html-css/185139-förhindra-sidor-att-öppnas-i-browsern"
topic: "HTML & CSS"
topic_url: "https://www.webforum.nu/amne/html-css"
author: "md7dani"
published: "2010-11-04T11:40:23.000Z"
updated: "2010-11-14T12:21:04.000Z"
replies: 6
views: 652
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/html-css/185139-förhindra-sidor-att-öppnas-i-browsern"
---

# Förhindra sidor att öppnas i browsern

## #1 — md7dani, 2010-11-04T11:40Z

Testade vår sida genom att logga in med en användare, sen stänga ner fönstret och öppna en sida genom att skriva i url:en själv. Då öppnar den sidan utan att sessionen är igång, vilket är fel. Hur gör man så att de alltid hamnar på login när de skriver i url:en manuellt?

Permalänk: https://www.webforum.nu/p/185139

## #2 — @nders, 2010-11-04T11:46Z

Du får kontrollera på serversidan att det finns en session - gör det inte det får du redirecta till inloggningssidan. Du kan inte *veta* om någon har skrivit in en URL manuellt eller följt en länk.

Permalänk: https://www.webforum.nu/p/2258647

## #3 — md7dani, 2010-11-04T13:36Z

> **[@nders skrev:](https://www.webforum.nu/p/1521759)**
>
> Du får kontrollera på serversidan att det finns en session - gör det inte det får du redirecta till inloggningssidan. Du kan inte *veta* om någon har skrivit in en URL manuellt eller följt en länk.

aha tackar, sant ju :)

Blir nåt sånt här i början på varje sida:

```
<?php
//om inte sessionen lever, skicka till inloggningen
if (!isset($_SESSION['sess_inloggad']))
{
    header("Location: inlogg.php");
    exit;
}
```

Permalänk: https://www.webforum.nu/p/2258653

## #4 — @nders, 2010-11-04T13:41Z

Det var någonting sånt jag tänkte mig ja - men eftersom jag inte kan php så kan jag bara säga att det "ser" bra ut.  :)

mvh

Permalänk: https://www.webforum.nu/p/2258654

## #5 — GunnarD, 2010-11-04T15:50Z

Det stämmer men glöm inte att köra session_start() innan, annars kommer det aldrig finnas en session och man blir alltid skickad till login sidan.

Jag brukar inkludera följande kod högst upp i alla filer som skall vara skyddade:

```php
<?php
session_start();
if(!isset($_SESSION['username'])) {
        header("location:/login.phtml");
}
?>
```

Permalänk: https://www.webforum.nu/p/2258669

## #6 — md7dani, 2010-11-14T11:34Z

Funderar på hur jag gör med sidor som inte använder en session, som tex databas connection fil som inkluderas på sidor som använder Mysql. När den skrivs in i URL:en öppnas en blank sida, vilket är fel. Den ska alltid skickas till login när den öppnas manuellt i browsern.

Permalänk: https://www.webforum.nu/p/2259470

## #7 — GunnarD, 2010-11-14T12:21Z

Besökare vet normalt inte om att du har en connection.php (eller vad den nu heter) och dom kan inte se att du länkar in den i dina sidor.

Om dom manuellt skriver in URL'en till den så får dom bara en tom sida.

Är svårt att skydda sig mot detta m.h.a php eftersom du måste inkludera och köra koden på dina sidor och då vill du inte skickas till login sidan.

Ett alternativ är att lägga denna typen av filer i en egen katalog och katalogen lägger du in en .htaccess fil som nekar all åtkomst, då vår eventuella besökare som knappar in adressen manuellt en felsida tillbaka den sidan kan seda skicka besökaren till login sidan.

Permalänk: https://www.webforum.nu/p/2259472

---

Tråden på webben: https://www.webforum.nu/amne/html-css/185139-förhindra-sidor-att-öppnas-i-browsern
