【发布时间】:2016-05-02 09:49:59
【问题描述】:
我试图阻止用户访问管理员和用户管理员使用的页面。现在,用户可以通过操作 URL 导航到每个页面。
用户的角色在数据库中由一个介于 1-3 之间的数字确定,其中 1 代表 Admin,2 代表 user-admin,3 代表用户。
我正在寻找一种解决方案,在该解决方案中,用户想要导航的页面会检查登录用户的角色。如果导航页面适用于管理员,则用户必须具有角色编号 1。如果用户无权访问该页面,我希望他们的会话结束并被发送回登录页面。登录.php
我尝试了一些解决方案,例如放置
$_SESSION['role'] = $role;
{
//check if user if signed in
if($_SESSION['1'] == false)
{
echo 'Error. You do not have access';
}
}
die();
在每一页。现在我没有收到该代码的任何错误。但它也不起作用:/
感谢任何帮助!
【问题讨论】:
-
您必须在每个页面中开始会话。你在每一页都使用这个代码
start_session()吗?
标签: php session privileges