tabela:
CREATE TABLE `administrator` ( `id_administrator` int(5) NOT NULL AUTO_INCREMENT, `imie` mediumtext NOT NULL, `nazwisko` mediumtext NOT NULL, `user` varchar(15) NOT NULL, `password` varchar(32) NOT NULL, `email` varchar(30) NOT NULL, `status` varchar(10) NOT NULL, PRIMARY KEY (`id_administrator`) );
logując się w palu:
<?php ... $_SESSION['LOGGED'] = "TRUE"; $_SESSION['user']=$wiersz['user']; $_SESSION['imie']=$wiersz['imie']; $_SESSION['nazwisko']=$wiersz['nazwisko']; $_SESSION['status']=$wiersz['status']; ... ?>
i teraz po zalogowaniu chciałem zrobić aby: administrator miał dostęp rzecz jasna do wszystkiego, uzytkownik juz miał ograniczone prawa natomiast uzytkownik testowy aby mógł tylko przeglądać np. newsy itp. bez możliwości edycji czegokolwiek.
Na początku ustawiłem sobie sprawdzenie:
<?php if ($status == 't' ) { } else { ?> ... właściwa strona <?php } ?>
i problem polega na tym iż testując stronę na Krasnalu wszystko działa i uzytkownikowi testowemu zostaje ograniczony dostęp, natomiast po wraniu stronki na serwer - przepuszcza go i ma on dostęp do wszystkiego.
Coś powaliłem
