Autor Zpráva
Jiko
Profil *
Zdravím,
potřeboval bych poradit. Do souboru administrace.php se může dostat kdokoliv stačí jen tu stránku zadat do adresy, potřeboval bych aby se na tu stránku nikdo nedostal jenom pouze admin. Jenže nevím, jak to napsat nic mě nenapadá s php teprve začínám.
Budulinek
Profil
Co takhle přihlašování? Uživatelské jméno a heslo by mělo být snad dostačující. Na netu se válí hromady a hromady návodů nebo dokonce hotových skriptů na toto téma. stačí hledat.
Jiko
Profil *
přihlašování mám, při přihlašování mám ještě ověření uživatele podle id jestli je admin nebo uživatel. Pokud je admin v patičce se objeví odkaz na administraci (www.×××.cz/administrace.php) jenže pokud se nepřihlásim a zadám adresu (www.×××.cz/administrace.php) tak mě to do administrace šoupne bez problému. Takže to pak může editovat kdokoliv.
Akacko
Profil
Jiko:
Při přihlášení si ulož do session identifikátor zda se jedná o uživatele nebo administrátora a potom to v administraci testuj.
Jiko
Profil *
Díky funguje :)

Vaše odpověď


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm: