Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Olá pessoal to aqui mais um vez, esta com um problema aonde eu não conseguia fazer a alteração dos dados do usuario.
beleza isso foi resolvido, porém estou com outro aonde criei duas sessoes tipo a do usuario e a do admin
são parecidas porém a usuario esta tendo acesso ao conteudo do admin tipo se ele digitar
no brow AutoCar/admin/cadastro_usuario.php ele tem acesso
e se o admin digitar AutoCar/cadastros/dados_usuario.php o admin tbm te acesso isso quando estão logados
esse é o Entrar.php do usuario
session_start();
include ".../configuracao/conexao.php";
$login = htmlspecialchars($_POST["login"]);
$senha = $_POST["senha"];
$sql = "SELECT * FROM dados_usuarios WHERE login='$login' AND senha='$senha'";
$resultado = mysql_query($sql);
$campos = mysql_num_rows($resultado);
if($campos > 0){
// Usuário existe ? verfifando
if($senha != mysql_result($resultado,0,"Senha")) {
echo "<font size="1" color="#000000" face="Verdana, Arial, Helvetica, sans-serif"><b>
Senha incorreta!
</b></font><b></b>";
exit;
} else {
if($login == $login_admin){
// se o login estiver tudo ok
// se for o login do administrador vamos verificar a senha dele
// se é igual a do administrado
if($senha == $senha_admin) {
// se for o administrador vomos criar a sessão
session_start();
$_SESSION['login_usuario'] = $login;
$_SESSION['senha_usuario'] = $senha;
// redireciona o link para uma outra pagina
header("Location: erro.php");
}
} else {
// se o login não for do administrado vamos criar a sessão dele
session_start();
$_SESSION['login_usuario'] = $login;
$_SESSION['senha_usuario'] = $senha;
// redireciona o link para uma outra pagina
header("Location: redimecionar.php");
//echo "<script> location.href='redimecionar.php'</script>";
}
}
}else {
echo "<script>
location.href='erro.php'</script>";
}
echo "<title>AutoCar Auto Escola</title>";
?>
esse outro é o Entrar.php do admin
session_start();
include ".../configuracao/conexao.php";
$login = htmlspecialchars($_POST["login"]);
$senha = $_POST["senha"];
$sql = "SELECT * FROM table_admin WHERE login='$login' AND senha='$senha'";
$resultado = mysql_query($sql);
$campos = mysql_num_rows($resultado);
if($campos > 0){
// Usuário existe ? verfifando
if($senha != mysql_result($resultado,0,"Senha")) {
echo "<font size="1" color="#000000" face="Verdana, Arial, Helvetica, sans-serif"><b>
Senha incorreta!
</b></font><b></b>";
exit;
} else {
if($login == $login_admin){
// se o login estiver tudo ok
// se for o login do administrador vamos verificar a senha dele
// se é igual a do administrado
if($senha == $senha_admin) {
// se for o administrador vomos criar a sessão
session_start();
$_SESSION['login_usuario'] = $login;
$_SESSION['senha_usuario'] = $senha;
// redireciona o link para uma outra pagina
header("Location: redimecionar.php");
}
} else {
// se o login não for do administrado vamos criar a sessão dele
session_start();
$_SESSION['login_usuario'] = $login;
$_SESSION['senha_usuario'] = $senha;
// redireciona o link para uma outra pagina
header("Location: erro.php");
//echo "<script> location.href='redimecionar.php'</script>";
exit;
}
}
}else {
echo "<script>
location.href='erro.php'</script>";
}
echo "<title>AutoCar Auto Escola</title>";
?>
alguem pode tirar essa duvida porque assim meus dados estrão ao dispor do usuario ele poderia cadastar
excluir, deletar, alterar qualquer coisa que o admin faça
Carregando comentários...