Kod
if (isset($_POST['akcja'])==1){
if (isset($_POST['login']) and isset($_POST['haslo']) )
{
$login = htmlspecialchars(strip_tags(mysql_real_escape_string($_POST['login'])));
$haslo = htmlspecialchars(strip_tags(mysql_real_escape_string(sha1($_POST['haslo']))));
if ($login!="" and $haslo!="")
{
$zapytanie = "SELECT login, haslo FROM admin_log WHERE login = '$login' and haslo = '$haslo' ";
$temp=mysql_query($zapytanie) or die ('Nie mozna wykonanac.Przepraszamy');
$ile=mysql_num_rows($temp);
$temp=mysql_fetch_array($temp);
$id=$temp['login'];
if ($ile!=0)
{
$_SESSION['login']=$login;
header("Location: panel.php");
exit;
}
if (isset($_POST['login']) and isset($_POST['haslo']) )
{
$login = htmlspecialchars(strip_tags(mysql_real_escape_string($_POST['login'])));
$haslo = htmlspecialchars(strip_tags(mysql_real_escape_string(sha1($_POST['haslo']))));
if ($login!="" and $haslo!="")
{
$zapytanie = "SELECT login, haslo FROM admin_log WHERE login = '$login' and haslo = '$haslo' ";
$temp=mysql_query($zapytanie) or die ('Nie mozna wykonanac.Przepraszamy');
$ile=mysql_num_rows($temp);
$temp=mysql_fetch_array($temp);
$id=$temp['login'];
if ($ile!=0)
{
$_SESSION['login']=$login;
header("Location: panel.php");
exit;
}
i tu sprawdzanie sesji
Kod
session_start();
ob_start();
require_once 'conn.php';
if(isset($_SESSION['login'])== 1){
header("Location: index.php");
}else{
ob_start();
require_once 'conn.php';
if(isset($_SESSION['login'])== 1){
header("Location: index.php");
}else{
Problem jest taki ze wszystko sie loguje ładnie ale jesli uzytkownik zaloguje sie na froncie jako zwykly user i przejdzie do admina to ma cały panel i nie wiem jak okreslic ze tylko dostep jesli login bedzie admin
(admin trzymam w osobnej tabeli)
bardzo prosze o pomoc