Originariamente inviato da alexmarco
mi puoi spiegare meglio come creare questo?
Codice PHP:
<?php session_start();?>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
<?php

include "../connessione.php";

$myid $_GET['id'];

$check mysql_query("SELECT * FROM $tbl_name WHERE id = '".$myid."'");
$arr mysql_fetch_row($check);

if (!
session_is_registered('admin_ok') || $_SESSION['username'] != $arr[1] || $_SESSION['password'] != $arr[2]) {
  echo 
"<script type=\"text/javascript\">alert(\"AREA RISERVATA!\\nACCESSO NEGATO!!\");history.go(-1)</script>";
  die;
}
?>
ho modificato così:
- nel file index.php in fase di login salvo username e password come variabili di sessione
- ogni mia pagina privata include un file check.php (quello che vedete sopra) che verifica se le variabili di sessione username e password sono le stesse relative all'id che arriva.
se si ok se no RAUS (come dice telegio )
non intendevate questo?