Pour mon problème j'ai trouvé une parade, maintenant pour savoir si c'est propre ou pas je ne sais pas mais ca fonctionne.
Dans le fichier function.php
J'ai rajouté la dernière ligne qui définit dans la session le privilège.Code:
1
2
3
4
5
6 $_SESSION['last_access']=@time(); $_SESSION['ip']=$ip; $_SESSION['login']=$row['login']; $_SESSION['mdp']=$row['mdp']; $_SESSION['email']=$row['email']; $_SESSION['privilege']=$row['privilege'];
Puis dans chaque page que je veux protéger ou partie qui doit rester "secrète" je met ce bout de code.
J'ai une petite question, dans ma condition si c'est vrai ben je met simplement {} mais est-ce bien de ne rien mettre ?Code:if($_SESSION['privilege'] == "admin")
Par exemple en début de page je regarde si l'utilisateur est bien connecté et que ses privilèges lui accordent le droit de visionner la page ce qui donne quelque chose du genre :
Est-ce que laisser la condition vrai vide est conseillé ? car je ne sais pas trop quoi mettre à la place...Code:
1
2
3
4
5
6
7 if($_SESSION['privilege'] == "admin" AND $_SESSION['last_access']=@time()){ } else { redirection sur une autre page }
Merci

