skrypt dostępny po zalogowaniu, hasła przechowuje w bazie danych
Pytanie mam na ile to jest bepieczne, albo co powinienem zrobić zmienić żeby uniknąć "nieprzyjemności"
[/php] <?php require("check.php"); $uzytkownik = $_SESSION["uzytkownik"]; // nawiazujemy polaczenie // w przypadku niepowodznie wyświetlamy komunikat // połączenie nawiązane ;-) //echo "Udało się połączyć z serwerem!<br />"; // nawiązujemy połączenie z bazą danych // w przypadku niepowodzenia wyświetlamy komunikat // połączenie nawiązane ;-) //echo "Udało się połączyć z bazą dancych!"; /* zapytanie do konkretnej tabeli */ //echo $r['user_upr']; $_SESSION["uprawnienia"] = $r['user_upr']; ?> <?php require("check.php"); // nawiazujemy polaczenie // w przypadku niepowodznie wyświetlamy komunikat // połączenie nawiązane ;-) //echo "Udało się połączyć z serwerem!<br />"; // nawiązujemy połączenie z bazą danych // w przypadku niepowodzenia wyświetlamy komunikat // połączenie nawiązane ;-) //echo "Udało się połączyć z bazą dancych!"; /* zapytanie do konkretnej tabeli */ $wynik = mysql_query("SELECT * FROM serwis_zlecenie, klienci WHERE serwis_zlecenie.zrealizowane = 0 AND serwis_zlecenie.IDklienci = klienci.IDklienci ORDER BY `nr` ASC") /* wyświetlamy wyniki, sprawdzamy, czy zapytanie zwróciło wartość większą od 0 */ $uprawnienia = $_SESSION["uprawnienia"]; if($uprawnienia==1) { //panel admina /* jeżeli wynik jest pozytywny, to wyświetlamy dane */ echo "<td> <a href=\"serwis_edit.php?a=edit&nr={$r['nr']}\">EDIT</a> </td>"; } } } if($uprawnienia==0) { //panel handlowca /* jeżeli wynik jest pozytywny, to wyświetlamy dane */ } } } ?> [php]