hallo 
ik heb iets waar ie 4 dingen moet controleren
1) staat het recht op 0 heeft iedereen doorgang
2) staat ie hoger als 0 gaat ie kijken of je een cookie hebt, zoniet ben je niet ingelogd en heb je geen toegang
3) staat in dat cookie een hoger getal als de authorization level in mysql? nee? Geen toegang, ja? stap 4
4) Check of de cookies kloppen met wat er in de DB staat
ik kom er niet uit, ik krijg maar als ik ingelogd ben een witte pagina
hier is het 'pass'- gedeelte
ik heb de pagina er maar tussen uit gelaten dat is niet relevant
ik heb iets waar ie 4 dingen moet controleren
1) staat het recht op 0 heeft iedereen doorgang
2) staat ie hoger als 0 gaat ie kijken of je een cookie hebt, zoniet ben je niet ingelogd en heb je geen toegang
3) staat in dat cookie een hoger getal als de authorization level in mysql? nee? Geen toegang, ja? stap 4
4) Check of de cookies kloppen met wat er in de DB staat
ik kom er niet uit, ik krijg maar als ik ingelogd ben een witte pagina
hier is het 'pass'- gedeelte
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
| <? $query = mysql_query("SELECT * FROM topics WHERE forumid ='$id'"); if (mysql_num_rows($query) == "0") { include ("css/css.php"); echo "geen topics aanwezig"; exit; } $check = mysql_fetch_object($query); if ($check->forumrecht == "0") { $pass = "1"; } if ($check->forumrecht > "0") { if (!$HTTP_COOKIE_VARS[rights]) { $pass = "0"; } if ($HTTP_COOKIE_VARS[rights] < "$check->forumrecht") { $pass="0"; } if ($HTTP_COOKIE_VARS[rights] > "$check->forumrecht") { $pass="2"; } } if ($pass == "0") { if (!$HTTP_COOKIE_VARS[rights]) { include ("css/css.php"); echo "U Heeft Privileges nodig om dit deel te bekijken, maar u bent niet ingelogd"; echo "<a href='index.php'> Terug naar de index </a>"; exit; } if ($HTTP_COOKIE_VARS[rights]) { include ("css/css.php"); echo "Uw heeft niet het recht deze pagina te bekijken. <a href='index.php'> Terug!</a>"; exit; } } if ($pass == "2") { $q_user = mysql_query("SELECT * FROM users WHERE username = '$HTTP_COOKIE_VARS[username]'"); if (mysql_num_rows($q_user) == "0") { echo "er is gesjoemeld met het cookie!"; } $f_users = mysql_fetch_object("$q_users"); if ($HTTP_COOKIE_VARS[password] == "$f_users->password") { $pass = "1"; } } if ($pass == "1") { // DE PAGINA!!! } ?> |
ik heb de pagina er maar tussen uit gelaten dat is niet relevant