Salut tous le monde,
Voilà j'ouvre un petit post pour vous poser la question suivante :
J'ai une administration sur mon site internet qui est protégé par login et pass le tout enregistré dans une session. J'ai fait un include du script suivant sur toute les pages de mon admin pour protéger les accès :
Cependant je m'aperçois que lorsqu'une personne souhaite aller sur une page il execute la page avant de faire mon include et ainsi retourner a l'admin
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6 <?php session_start(); if($_SESSION['idAdmin']==''){ header('location:../admin/index.php'); } ?>
Je m'explique :
voici mon code de haut de page
Et le soucie si je fait http://www.monsite.fr/annonceur.php?action=suppr&id=10
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12 <?php include('secu.php'); include("../connec.php"); include("fonctions.php"); if($_GET['action']=='valid'){ valid_Annonceur($_GET['id']); }else if ($_GET['action']=='suppr'){ supprim_Annonceur($_GET['id']); }else if($_GET['action']=='com'){ commentaire_Annonceur($_GET['id']); } ?>
et bien il me supprime l'id 10 avant de retourner a ma page d'identification pourtant mon secu.php est bien inclu avant tout le reste de mon code.
Merci pour vos réponse.
Bonne journée,
greg
Partager