Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] Jak zrobic sprawdzanie czy dany argument jest wlasciwy + else ?
darex11
post
Post #1





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 13.02.2007

Ostrzeżenie: (0%)
-----


Witam. Pojawil mi sie pewien problem na stronie www. Zrobilem dwa logowania dla uzytkownikow. Pierwsze dla zwyklych uzytownikow (numer + haslo). A drugie dla wlasnych uzytkownikow (numer + haslo + sprawdza czy jest wlasnym uzytkownikiem w bazie danych "wlasny >=1). Wszystko dziala ok. Nastepnie po zalogowaniu zrobilem opcje. Dla zwyklych userow oraz dla wlasnych. I teraz gdy ktos jest zalogowany na zwyklego usera i zna adres do strony dla "wlasnego" usera, moze wejsc. Nie ma tam sprawdzania i nie potrafie zrobic... System logowania byl duzo prostszy, poprostu przypisalem dodatkowo pewien argument, a w tym pliku nie mam systemu logowania, wiec nie moge takowego przypisac. Podaje tutaj moj plik z zawartoscia i jezeli mozecie naprowadzcie mnie jakos lub pokazcie jak to zrobic, z reszta plikow juz sobie poradze.
  1. <?
  2. echo "<html><head><link rel="stylesheet" type="text/css" href="style.css"/><title>Big Server</title></head>n";
  3. include('database.php');
  4. ?>
  5. <?php
  6. $baza = file('txt/bany.txt');
  7. $ip = count($baza);
  8. for($i = 0; $i < $ip; $i++)
  9. {
  10. $baza[$i] = trim($baza[$i]);
  11. if($baza[$i] == $_SERVER['REMOTE_ADDR']) {
  12. die('<h2>Zostałes zbanowany!</h2><a href="index.php">Powrot</a>');
  13. $error++;
  14.  
  15. }
  16. }
  17. ?>
  18. <center>
  19. Tutaj bedzie tresc na stronie...
  20. </center>


Chodzi mi o to by z bazy danych pobieral wartosc z tabeli "user", pole "wlasny" i gdy jest wpis ">= 1" wtedy dopuszcza uzytkownika, inaczej odrzuca "uzyszkodnika"
Z gory dziekuje i czekam na pomoc.
Pozdrawiam!

Ten post edytował darex11 13.02.2007, 19:37:19
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Cienki1980
post
Post #2





Grupa: Przyjaciele php.pl
Postów: 1 590
Pomógł: 40
Dołączył: 11.01.2007
Skąd: Centrum

Ostrzeżenie: (0%)
-----


Napisze raz jeszcze.
Musisz sprawdzać podczas wejścia na stronę "wlasnego" użytkownika czy użytkownik ma do tego prawo. Żeby to zrobić musisz mieć jakieś dane tego użytkownika. Możesz przy każdorazowym wejściu na taką stronę prosić o hasło i login i sprawdzać czy ma dostęp .. ale to trochę mija się z celem.

Najlepiej zrobić to tak:
Podczas logowanie ( które masz zrobione ) ustawić zmienną w sesji np $_SESSION['wlasny'] wartością pobraną z bazy danych podczas logowanie użytkownika. Przy wchodzeniu na stronę "wlasnego" użytkownika sprawdzasz jaką wartość ma ta zmienną $_SESSION['wlasny']. Jeżeli jest >=1 pokazujesz stronę, jeżeli nie pokazujesz "BRAK DOSTĘPU".

Przeczytaj o SESJACH i zobaczysz, że wszystko będzie łatwiejsze.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 12.10.2025 - 17:19