Quote Originariamente inviata da Sonikag Visualizza il messaggio
Codice PHP:
if !($_SESSION['ruolo']=='admin') {
document.location 'home.php';

Questo NON è php: document.location è JavaScript, e pensare di proteggere qualcosa con un javascript è follia: significa che basta che io mi installi l'estensione web developer su Firefox e disabiliti js e ho oltrepassato la sicurezza...