function is_login(){
$user = session('user_auth');
if (empty($user)) {
return 0;
} else {
return session('user_auth_sign') == data_auth_sign($user) ? $user['uid'] : 0;
}
}
return里面的user_auth_sign本来就是从$user生成的,他俩无论什么情况下都是相等的,此语句永远是是真,真无语~
此情况可以打个比方
已知c=a+b,如果c-a=b成立,那么用户就登陆成功,否则用户还没登陆