Ola @Omar~ e @Motta
fiz um sistema de permissao por paginas
no caso em meu banco de dados tenho mais de 20 paginas no admin
eu tenho os seguinte nivel de acessos
WebMaster - Nivel (1)
Administrador - Nivel (2)
Editor - (3)
E o código fiz da seguinte forma no function.php
// Verifica se o usuário tem permissão para acessar o módulo
function VerificaPermissao($URL){
$IDUsuario = DadosSession('id');
$Query = DBRead('usuarios','permissao',"WHERE id = '{$IDUsuario}'"); foreach ($Query as $usuarios) {
$ModulosPermitidos = $usuarios['permissao'];
if (empty($ModulosPermitidos)) {
return true;
} elseif (!empty($ModulosPermitidos)) {
if (strpos($ModulosPermitidos, $URL) !== TRUE) {
return true;
} else {
return false;
}
}
}
}
ele funciona de boa ao dar permissao
porem se um cara muito legal ele ter acesso por ex meusite.com/admin/post.php
se ele ir e trocar o post.php
por
meusite.com/admin/album.php ele consegue acessar a pagina que não é pra ele acessar.
Alguem ai poderia me dar uma ajuda ai de como resolver...