jako że nie mogę na nowym serwerze skorzystać ze swoich sesji , za to sprawdziłem przez polecenie
phpinfo , że w kązdym skrypcie ma informację o loginie uzytkownika kótry aktualnie jest zalogowany do komputera
i pomyślałem że uwierzytelnianie zrobię na tej podstawie , czyli do tabeli sql dodam loginy pracowników którzy logują się do domeny , i po tym będą mieli dostep do strony.
ale nie wiem jak mam to wykorzystać , to:
_SERVER["AUTH_USER"] i tu zawsze jest info o loginie pracownika
do tej pory miałem tak:
<?php $login=$_SESSION['user_logged']; ?>
a jak to odnieść do tego SERVER["AUTH_USER"] ?
ok ,
już wiem jak pobrać tę zmienną ,
ale nie wiem jak zrobić zabezpieczenie przy pomocy if
robię tak:
<?php $login=$_SERVER['AUTH_USER']; $db=mssql_connect('*********','user','pass') $query = "SELECT login FROM login WHERE login = '$login' "; $result = mssql_query($query) if (mssql_num_rows($result) == 1) { } else { "Cierpliwości!<br>"; "<a href=\"start.php?redirect=$redirect\">kliknij tutaj</a>)"; } ?>
i mam zawsze informację że nie mam uprawnień
co robię źle?
dziękuje