Originariamente inviato da alexmarco
mi puoi spiegare meglio come creare questo?
Codice PHP:
<?php session_start();?>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
<?php
include "../connessione.php";
$myid = $_GET['id'];
$check = mysql_query("SELECT * FROM $tbl_name WHERE id = '".$myid."'");
$arr = mysql_fetch_row($check);
if (!session_is_registered('admin_ok') || $_SESSION['username'] != $arr[1] || $_SESSION['password'] != $arr[2]) {
echo "<script type=\"text/javascript\">alert(\"AREA RISERVATA!\\nACCESSO NEGATO!!\");history.go(-1)</script>";
die;
}
?>
ho modificato così:
- nel file index.php in fase di login salvo username e password come variabili di sessione
- ogni mia pagina privata include un file check.php (quello che vedete sopra) che verifica se le variabili di sessione username e password sono le stesse relative all'id che arriva.
se si ok se no RAUS (come dice telegio
)
non intendevate questo?