Er den her if(){ sikker nok?
Hej,Jeg har fundet/lavet mig selv et "brugersystem", ment at jeg har fundet et brugersystem som jeg har gjort bedre og bedre.. Man kan oprette sig som bruger bla bla bla..
Det som jeg så fixe nu, er et admin system, som kører på samme login-system, ment på den måde at i min mysql database vil skrive "type", hvor der så er bruger & admistrator...
Så hvis man er admistrator, skal man have lov til at kunne se nogle links som almindelige brugere ikke vil være i stand til at se..
Eksempel:
<a href="index.php">Forside</a><br>
<a href="profil.php">Profil</a><br>
<a href="brugerliste.php">Brugerliste</a><br>
<a href="dine_film.php">Dine Film</a><br>
<a href="dine_spil.php">Dine Spil</a><br>
<?php
include "connect.php";
$query = mysql_query("SELECT type FROM 'members' WHERE username = '$_SESSION[myusername]'");
$row = mysql_fetch_array($query);
if($row[type] == "admistrator"){
echo "
<a href="slet_profiler.php">Slet Profiler</a><br>
<a href="slet_spil.php">Slet Spil</a><br>
<a href="slet_film.php">Slet Film</a><br>
";
}
?>
Er den her kode i sig selv sikker nok? Hvis ikke, hvad kan jeg så gøre for at gøre den sikker?
Det ovenfor er KUN et eksempel, og slet ikke testet eller implementeret endnu.