Devi avere memorizzato in una sessione l'id dell'utente e poi fare il paragone con l'id dell'utente da modificare:
In ogni caso, se il tuo servizio non è lmitato a presone di cui ti fidi, ti consiglierei di migliorare un po' la sicurezza, infatti qualsiasi hacker o programmatore può utilizzare un qualsiasi programma per modificare le sessioni e, tanto per fare un esempio, fingersi l'amministratore inserendo una sessione autorizzato con valore "admin", oppure sostituirsi ad un utente inserendo un id a caso. Personalmente, per quasto tipo di servizi, preferisco inserire nele sessioni solo nome utente e password, e ripetere l'autentificazione ad ogni pagina, in modo che, anche se qualcuno fosse in grado di modificare le variabili di sessione, dovrebbe conoscere nome utente e password dell'utente/amministratore.Codice PHP:
!isset($_SESSION['autorizzato']) || !($_SESSION['autorizzato'] != "admin" ||$_SESSION['id']!=$_GET['id'])
Spero di esserti stato utile!
![]()
![]()