Bonjour, je veux gérer les droits d'accès des utilisateurs de mon site web:
Administrateur: a le droit d'ecrire et de lire
Utilisateur: a le droit de lire seulement.
Aidez moi svp!
pour cela j'ai fait une page connexion.php
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
<?php
 
//on inclue le fichier de configuration pour récupérer les paramètres de connexion
 
include('configuration.php');
 
mysql_connect($serveur,$user,$pass) or die("erreur de connexion au serveur");
 
mysql_select_db($nombd) or die("erreur de connexion a la base de donnees");
 
//connexion effectuée ou message d'erreur apparu
 
//debut de session + recup login sur le serveur
$login=strtolower '".strtolower($_POST['login'])."';
$req_user=mysql_query("select * from personne where login='$login'");
$user=mysql_fetch_array($req_user);
 
session_start();
$_SESSION['login'] = $user[1];
$_SESSION['nom'] = $user[2];
$_SESSION['prenom'] = $user[3];
$_SESSION['id'] = $user[0];
$_SESSION['droit'] = $user[7];
$id = $_SESSION['id'];
 
//inclusion du fichier de fonction php
include('fonctions.php');
 
?>


et une page index.php
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
<?php
include("connexion.php");
//on vérifie si la personne est bien administrateur
 
if($_SESSION['droit']!=1)
{
	header('Location:../index.php');
}
 
include('../header.php'); 
?>