Re: [PHP-ES] Discriminar session entre admin y usuarios sqlite3

[email protected] ("Federica Pavese") Fri, 31 Oct 2014 08:38:27 -0300
Newsgroups php.general.es
Message-ID <A0907FD294834FF8B5A8FAA301F43A69@INFORMATICA1>
Hola !
El tema de permisos a distintas páginas por distintos usuarios yo lo manejo 
desde la base de datos.
Por ejemplo (a grosso modo):

- una tabla con todos los tipos de usuario que tiene el sistema (superadmin, 
admin, solo consulta, usuario que realiza operaciones (alta de datos, bajas, 
modif, etc), etc)
        - id_tipousuario
        - descripcion

- una tabla con los usuarios, con un campo que diga qué tipo de usuario es
        - idusuario
        - nombre
        - id_tipousuario

- una tabla con todas las paginas (con un id_pagina). Esta tabla, de paso, 
te puede servir para armar el menú.
        - id_pagina
        - ruta_pagina

- una tabla que asocie tipo_de_usuario con id_pagina
        - id_pagina
        - id_tipousuario


De esta forma podés tener todas las páginas que quieras y usuarios y tipos 
de usuario. Es decir, si el sistema crece, no tocás el código, sólo agregás 
campos en la base de datos.

Espero te sirva !

Federica




-----Mensaje original----- 
From: Ariel Martin Bellio
Sent: Thursday, October 30, 2014 5:33 PM
To: [email protected]
Subject: [PHP-ES] Discriminar session entre admin y usuarios sqlite3

Hola listeiros!

Tengo un problema...(varios en realidad) desde un mismo login.php

Entro como "administrador" debería tener permiso en pagina1.php ,
pagina2.php , pagina3.php, sin permiso paginaA.php , paginaB.php ,
paginaC.php

Si es cualquier otro "usuario" , "usuario2" , "usuario3" , etc.. que se
loguea no tiene permiso a pagina1.php , pagina2.php, pagina3.php pero si
a paginaA.php , paginaB.php , paginaC.php

Usando Sqlite3

estuve probando con $_SESSION pero no logre diferentes permisos...

tendría que usar cookies?

se me ocurre que al consultar la base de datos debería tener otra
"propiedad/estado" el "administrador" a los "usuarios" y en un IF
discriminar...

---
Este mensaje no contiene virus ni malware porque la protección de avast! 
Antivirus está activa.
http://www.avast.com


-- 
PHP Spanish Localization Talk Mailing List (http://www.php.net/)
To unsubscribe, visit: http://www.php.net/unsub.php