hoi,
ik ben een website aan het bouwen met een eigen inlog systeem. Ik heb daarvoor in de database een tabel gebruiker, groep en menu. Daarmee kan ik afvangen dat het menu afhankelijk van de rechten van de gebruiker wordt opgebouwd.
Maar een willekeurige gebruiker kan dan natuurlijk wel nog met wat creatief raden handmatig de links naar bijvoorbeeld de beheerpagina intypen en er zo op terecht komen.
Nou had ik al geprobeerd door m.b.v. een session variabele te kijken of de gebruiker is ingelogd en aan de hand daarvan wel of geen toegang tot een pagina te geven. Maar dat helpt niet zodra de gebruiker inlogt als "gebruiker x" en vervolgens de link intypt in de browser.
moet ik dan iedere pagina in de database gaan opnemen en daar de groepen rechten op gaan geven?
of zou dit ook met de mappen kunnen waarin de pagina's zijn opgeslagen? (bedenk ik me nu net pas). Of zijn hier betere manieren voor?
ik ben een website aan het bouwen met een eigen inlog systeem. Ik heb daarvoor in de database een tabel gebruiker, groep en menu. Daarmee kan ik afvangen dat het menu afhankelijk van de rechten van de gebruiker wordt opgebouwd.
Maar een willekeurige gebruiker kan dan natuurlijk wel nog met wat creatief raden handmatig de links naar bijvoorbeeld de beheerpagina intypen en er zo op terecht komen.
Nou had ik al geprobeerd door m.b.v. een session variabele te kijken of de gebruiker is ingelogd en aan de hand daarvan wel of geen toegang tot een pagina te geven. Maar dat helpt niet zodra de gebruiker inlogt als "gebruiker x" en vervolgens de link intypt in de browser.
moet ik dan iedere pagina in de database gaan opnemen en daar de groepen rechten op gaan geven?
of zou dit ook met de mappen kunnen waarin de pagina's zijn opgeslagen? (bedenk ik me nu net pas). Of zijn hier betere manieren voor?
Werken is gezond, laat het daarom over aan de zieken!