Ik heb een beveiligings script gemaakt, maar het werkt niet echt goed.
Het werkt met statussen dus als ik als status admin heb mag alleen ik het deel van de admin zien.
maar als het hele gebeuren op user staat dan kan ik er niet in met mijn admin status. kan iemand helpen
Het werkt met statussen dus als ik als status admin heb mag alleen ik het deel van de admin zien.
maar als het hele gebeuren op user staat dan kan ik er niet in met mijn admin status. kan iemand helpen
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
| <?php veiligheid("user"); $gebruikersnaam = $_SESSION[gebruikersnaam]; $wachtwoord = $_SESSION[wachtwoord]; function veiligheid($type) { include ("config.php"); if ($_SESSION[gebruikersnaam] == "" AND $_SESSION[wachtwoord] == "") { // Niet ingelogd dus iedereen kan erin if ($type = "nietlid") { $toegang = 1; } else { $toegang = 0; exit; } } else { if ($type = "admin") { $sql = "SELECT * FROM leden WHERE status = 'admin' AND gebruikersnaam = '$gebruikersnaam' AND paswoord = '$wachtwoord' AND activeer = '1'"; $query = mysql_query($sql) or die (mysql_error()); $aantal = mysql_num_rows($query); if ($aantal != 1) { $toegang = 0; } else { $toegang = 1; } } elseif ($type = "smod") { $sql = "SELECT * FROM leden WHERE gebruikersnaam = '$gebruikersnaam' AND paswoord = '$wachtwoord' AND status = 'admin' OR status = 'smod' AND activeer = '1'"; $query = mysql_query($sql) or die (mysql_error()); $aantal = mysql_num_rows($query); if ($aantal != 1) { $toegang = 0; } else { $toegang = 1; } } elseif ($type = "mod") { $sql = "SELECT * FROM leden WHERE gebruikersnaam = '$gebruikersnaam' AND paswoord = '$wachtwoord' AND status = 'admin' OR status = 'smod' OR status = 'mod' AND activeer = '1'"; $query = mysql_query($sql) or die (mysql_error()); $aantal = mysql_num_rows($query); if ($aantal != 1) { $toegang = 0; } else { $toegang = 1; } } elseif ($type = "user") { $sql = "SELECT * FROM leden WHERE gebruikersnaam = '$gebruikersnaam' AND paswoord = '$wachtwoord' AND status = 'admin' OR status = 'smod' OR status = 'mod' OR status = 'user' AND activeer = '1'"; $query = mysql_query($sql) or die (mysql_error()); $aantal = mysql_num_rows($query); if ($aantal != 1) { $toegang = 0; } else { $toegang = 1; } } exit; } } if ($toegang == 0) { echo "Je bent niet bevoegd om deze pagina te bekijken.<br>"; echo "Hiervoor is het noodzakelijk dat je je registreert.<br>"; echo "Als je al bent ingelogd heb je niet genoeg rechten om deze pagina te bekijken<br>"; echo "Registreren kun je <a href=\"index.php?id=ledensysteem/meld_aan\" target=_SELF>hier</a> doen.<br>"; exit; } ?> |
[ Voor 9% gewijzigd door Verwijderd op 22-08-2003 21:34 ]