Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    Pareri su sessione a due aree riservate con diversi permessi

    Ho un database in cui ogni utente ha una user e una password che servono a vedere i loro contenuti riservati.

    Con lo stesso user e con la stessa password ci sono degli utenti speciali che accedono ad una area a cui non devono accedere gli altri utenti normali, che serve a modificare e aggiornare il db.

    Facendo l'accesso con le sessioni però se non metto vincoli nell'area speciale posso accedere tutti.

    Avevo pensato di aggiungere un campo nel db utenti accesso_speciale dandogli valore 1 o 0 (con codifica) a seconda che hanno permesso speciale o no, per poi richiamare nelle aree speciali il fatto che se questo valore è 1 possono accedere altrimenti vengono cacciati fuori dalla pagina.

    E' un metodo valido e sicuro quello che vi ho spiegato? Ne esistono altri più efficienti o semplicemente più semplici?
    Grazie.

  2. #2
    Ciao.
    Semplicemente aggiungi un campo
    alla tabella user tipo

    Codice PHP:
    `typeenum('0','1'NOT NULL default '0' COMMENT '0 permesso speciale no, 1 permesso speciale si'
    se l'user ha 1 entra se no ...............



    Without faith, nothing is possible. With it, nothing is impossible
    http://ilwebdifabio.it

  3. #3
    questo lo so fare. Chiedevo se era un buon metodo per ottenere quello che volevo.

  4. #4
    io personalmente ho distinto con un campo database che indica il menù da includere. Quindi in base al livello c'è un menù diverso ed una variabile di sessione diversa.
    Poi in termini di sicurezza sinceramente non saprei quale sia il metodo migliore in assoluto. Poi dipende anche da cosa devi proteggere, quale sarebbe il danno peggiore e quanto allettante un hacker troverebbe nel danneggiarti..............

    Però trovato un buon metodo poi è applicabile in qualunque situazione

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.