Ir para conteúdo

POWERED BY:

  • 0
haoasakura

Bloquear e Desbloquear páginas para users

Pergunta

Pessoal tudo bem??

Sou novo aqui prazer em conhecer vocês!

 

To fazendo um site de ensino de idiomas,

e queria eu mesmo criar o perfil de cada aluno.

Até ai tudo bem eu crio o perfil de cada um e dou o login e senha para eles usarem.

Porém tem páginas que não quero que eles acessem.

Quero que certas páginas sejam bloqueadas a acesso para os usuários.

 

Por exemplo o que comprou o curso de inglês não acessa o link da página de japonês e assim vai, apenas se tiver permissão

Tava pensando em como fazer isso, alguém tem uma idea?

 

As páginas de estudo serão totalmente em HTML e CSS feitas na unha,

mas quero que apenas usuários logados possam acessar,

e quero que apenas um determinado usuário, que eu autorizar acesse uma determinada pagina

por exemplo

o aluno Ruan vai acessar www.idiomas.com.br/ingles.html
Permissao concebida

 

Tem como fazer isso com php? nem sei por onde começa xD 

 

Obrigado!!!

Compartilhar este post


Link para o post
Compartilhar em outros sites

1 resposta a esta questão

Recommended Posts

  • 0

Porqur não usar a sua estrutura toda com php?

 

Uma ideia de permissão de página 

 

Faz uma tabela modulos

 

create table if not exists `modulos`(
`id` int(11) not null AUTO_INCREMENT,
`nome` varchar(255) not null,
`url` varchar(255) not ,
`icone` varchar(255) not null,
`status` int(11) not null,
PRIMARY KEY (`id`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8 AUTO_INCREMENT=0;

INSERT INTO `modulos` (`id`, `nome`, `url`, `icone`, `status`) VALUES
(1, 'Português', 'portugues.php', 'portugues.png', '1'),
(2, 'English', 'english.php', 'english.png', '1'),
(3, 'Espanhol', 'spanish.php', 'spanish.png', '1'),
(1, 'Japonês, 'japones.php', 'japones.png', '0');

Depois a tabela usuários 

create table if not exists `usuarios`(
`id` int(11) not null AUTO_INCREMENT,
`nome` varchar(255) not null,
`login` varchar(255) not null,
`senha` varchar(255) not null,
`email` varchar(255) not null,
`nivel` int(2) not null,
`permissao` varchar(500) not null,
`status` int(11) not null,
PRIMARY KEY (`id`),
UNIQUE KEY `email` (`email`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8 AUTO_INCREMENT=0;

No arquivo usuarios.php

 

<?php

required_once('include/function.php');
required_once('controller/usuarios.php');
?>
<form>
<label>Nivel do Usuário</label>
<select class="form-control" name="nivel" required>
  <option value="1">WebMaster</option>
  <option value="2">Administrador</option>
  <option value="3">Usuários</option>
</select>

<label>Permissão de acesso</label>
<select class="form-control select2" name="permissao[]" multiple="multiple" data-placeholder="Da acesso a certo módulos">
  <?php $Query = DBREAD('modulos','nome, url'); if (is_array($Query)) { foreach ($Query as $Modulos) { ?>
  <option value="<?= $Modulos['url']; ?>"><?= $Modulos['nome']; ?></option>
  <?php }} ?>
</select>

<label>Status</label>
<select class="form-control" name="status">
  <option value="1">Ativo</option>
  <option value="2">Inativo</option>
</select>
  </form>

No editar usuários 

 

<?php
required_once('include/function.php');
required_once('controller/usuarios.php');
$Query = DBREAD('usuarios','*',"WHERE id ='{$id}'"); foreach ($Query as $usuarios) { ?>
<form>
<label>Nivel do Usuário</label>
<select class="form-control" name="nivel" required>
  <option value="1" <?php if($usuarios['nivel'] == '1') { echo "selected"; } ?>>WebMaster</option>
  <option value="2" <?php if($usuarios['nivel'] == '2') { echo "selected"; } ?>>Administrador</option>
  <option value="3" <?php if($usuarios['nivel'] == '1') { echo "selected"; } ?> >Usuários</option>
</select>

<label>Permissão de acesso</label>
<select class="form-control select2" name="permissao[]" multiple="multiple" data-placeholder="Da acesso a certo módulos">
  <?php $Query = DBREAD('modulos','nome, url'); if (is_array($Query)) { foreach ($Query as $Modulos) { 
if(strpos($usuarios['permissao'], $Modulos['url']) !== false) { ?>
  <option selected value="<?= $Modulos['url']; ?>"><?= $Modulos['nome']; ?></option>
  <?php }else{ ?>
  <option value="<?= $Modulos['url']; ?>"><?= $Modulos['nome']; ?></option>
  <?php }}} ?>
</select>

<label>Status</label>
<select class="form-control" name="status">
  <option value="1">Ativo</option>
  <option value="2">Inativo</option>
</select>
</form>
<?php } ?>

 

No arquivo controller/usuarios.php 

 

Fazemos assim Adicionar e Atualizar 

 

<?php
//Adicionar 
if (isset($_GET['Adicionar'])) {
    if(isset($_POST['permissao'])) {
       $Permissao = implode(', ', array_values('$_POST['permissao']));
}else{
$Permissao = false;
}

$Add = array(
'nome' => $_POST['nome'],
'login' => $_POST['login'],
'senha' => md5($_POST['permissao']);
'email' => $_POST['email'],
'nivel' => $_POST['nivel'],
'permissao' => $Permissao,
'status' => $_POST['status']
);
$Query = DBCreate('usuarios', $Add);
if($Query != 0) {
  Redireciona('?sucesso');
}else{
  Redireciona('?erro');

  }
}



//Atualizar
if (isset($_GET['Atualizar])) {
  $id = $GET['Atualizar'];

    if(isset($_POST['senha']) && !empty($_POST['senha'])) {
if(isset($_POST['permissao'])) {
       $Permissao = implode(', ', array_values('$_POST['permissao']));
}else{
$Permissao = false;
}

$AddAtualizar = array(
'nome' => $_POST['nome'],
'login' => $_POST['login'],
'senha' => md5($_POST['permissao']);
'email' => $_POST['email'],
'nivel' => $_POST['nivel'],
'permissao' => $Permissao,
'status' => $_POST['status']
);
}else{
if(isset($_POST['permissao'])) {
       $Permissao = implode(', ', array_values('$_POST['permissao']));
}else{
$Permissao = false;
}

$AddAtualizar = array(
'nome' => $_POST['nome'],
'login' => $_POST['login'],
//'senha' => md5($_POST['permissao']);
'email' => $_POST['email'],
'nivel' => $_POST['nivel'],
'permissao' => $Permissao,
'status' => $_POST['status']
);

}
$Query = DBUpdate('usuarios', $AddAtualizar, "id = '{$id}'");
if($Query != 0) {
  Redireciona('?sucesso');
}else{
  Redireciona('?erro');

  }
}

 

Agora vamos criar uma função 

<?php
//redirecionar com javascript 
function Redireciona($arquivo) {
echo "<script> window.location = '$arquivo'; </script>";
}

//Dados Sessão
function DadosSession($Item) {
return $_SESSION['node']["{$Item}"];
}

//verificar se o usuarios tem ou nao permissao ao modulo
function VerificarPermissao($URL) {
$IDUSER = DadosSession('id');

$Query = DBREAD('usuarios','permissao',"WHERE id='{$IDUSER}'"); foreach ($Query as $usuarios) {
$ModPermissao = $usuarios['permissao'];
if(empty($ModPermissao)) {
return true;
}elseif(!empty($ModPermissao)) {
   if(strpos($ModPermissao, $URL) !== false) {
return true;
   }else{
//return false;
return Redireciona('index.php');
     }
    }
   }
  }

 

Nos arquivos que sera feito as permissões  faz a chamada assim

 

Exemplo 

portugues.php

 

<?php

$Query = DBREAD('modulos', '*', "WHERE status = '1' AND url = 'portugues.php'")

if(VerificarPermissao($Modulos['url']) == true) { ?>

<body>

AQUI SERA OS CONTEÚDOS DO ARQUIVOS PORTUGUES.PHP 

</body>

<?php } }} ?>

Os codigo a cima tu pode adaptar da sua forma que tu usa ai

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar Agora

  • Conteúdo Similar

    • Por violin101
      Caros amigos, saudações.
       
      Por favor, me permita tirar uma dúvida com os amigos.

      Tenho um Formulário onde o Usuário digita todos os Dados necessários.

      Minha dúvida:
      --> como faço após o usuário digitar os dados e salvar, o Sistema chamar uma Modal ou mensagem perguntando se deseja imprimir agora ?

      Grato,
       
      Cesar
    • Por Carcleo
      Tenho uma abela de usuarios e uma tabela de administradores e clientes.
      Gostaria de uma ajuda para implementar um cadastro
       
      users -> name, login, passord (pronta) admins -> user_id, registratiom, etc.. client -> user_id, registratiom, etc...
      Queria ajuda para extender de user as classes Admin e Client
      Olhem como estáAdmin
      <?php namespace App\Models; use Illuminate\Database\Eloquent\Factories\HasFactory; use Illuminate\Database\Eloquent\Model; class Admin extends User {     use HasFactory;            protected $fillable = [         'name',         'email',         'password',         'registration'     ];      private string $registration;     public function create(         string $name,          string $email,          string $password,         string $registration     )     {         //parent::create(['name'=>$name, 'email'=>$email, 'password'=>$password]);         parent::$name = $name;         parent::$email = $email;         parent::$password = $password;         $this->registration = $registration;     } } User
      <?php namespace App\Models; // use Illuminate\Contracts\Auth\MustVerifyEmail; use Illuminate\Database\Eloquent\Factories\HasFactory; use Illuminate\Foundation\Auth\User as Authenticatable; use Illuminate\Notifications\Notifiable; use Illuminate\Database\Eloquent\Relations\BelongsToMany; class User extends Authenticatable {     /** @use HasFactory<\Database\Factories\UserFactory> */     use HasFactory, Notifiable;     static string $name;     static string $email;     static string $password;     /**      * The attributes that are mass assignable.      *      * @var list<string>      */     protected $fillable = [         'name',         'email',         'password',     ];          /**      * The attributes that should be hidden for serialization.      *      * @var list<string>      */     protected $hidden = [         'remember_token',     ];     /**      * Get the attributes that should be cast.      *      * @return array<string, string>      */     protected function casts(): array     {         return [             'email_verified_at' => 'datetime',             'password' => 'hashed',         ];     }          public function roles() : BelongsToMany {         return $this->belongsToMany(Role::class);     }       public function hasHole(Array $roleName): bool     {                 foreach ($this->roles as $role) {             if ($role->name === $roleName) {                 return true;             }         }         return false;     }         public function hasHoles(Array $rolesName): bool     {                 foreach ($this->roles as $role) {             foreach ($rolesName as $rolee) {             if ($role->name === $rolee) {                 return true;             }          }         }         return false;     }         public function hasAbility(string $ability): bool     {         foreach ($this->roles as $role) {             if ($role->abilities->contains('name', $ability)) {                 return true;             }         }         return false;     }     } Como gravar um Admin na tabela admins sendo que ele é um User por extensão?
      Tentei assim mas é claro que está errado...
      public function store(Request $request, Admin $adminModel) {         $dados = $request->validate([             "name" => "required",             "email" => "required|email",             "password" => "required",             "registration" => "required"         ]);         $dados["password"] =  Hash::make($dados["password"]);                  $admin = Admin::where("registration",  $dados["registration"])->first();                  if ($admin)              return                    redirect()->route("admin.new")                             ->withErrors([                                 'fail' => 'Administrador já cadastrados<br>, favor verificar!'                   ]);                            $newAdmin = $adminModel->create(                                    $dados['name'],                                    $dados['email'],                                    $dados['password'],                                    $dados['registration']                                 );         dd($newAdmin);         $adminModel->save();         //$adminModel::create($admin);                  return redirect()->route("admin.new")->with("success",'Cadastrado com sucesso');     }  
    • Por violin101
      Caros amigos, saudações.
       
      Gostaria de tirar uma dúvida com os amigos, referente a PDV.
       
      Estou escrevendo um Sistema com Ponto de Vendas, a minha dúvida é o seguinte, referente ao procedimento mais correto.

      Conforme o caixa vai efetuando a venda, o Sistema de PDV já realiza:
      a baixa direto dos produtos no estoque
      ou
      somente após concretizar a venda o sistema baixa os produtos do estoque ?
       
      Grato,
       
      Cesar
       
    • Por violin101
      Caros amigos do grupo, saudações e um feliz 2025.
       
      Estou com uma pequena dúvida referente a Teclas de Atalho.

      Quando o Caps Lock está ativado o Comando da Tecla de Atalho não funciona.
      ou seja:
      se estiver para letra minúscula ====> funciona
      se estiver para letra maiúscula ====> não funciona
       
      Como consigo evitar essa falha, tanto para Letra Maiúscula quanto Minúscula ?

      o Código está assim:
      document.addEventListener( 'keydown', evt => { if (!evt.ctrlKey || evt.key !== 'r' ) return;// Não é Ctrl+r, portanto interrompemos o script evt.preventDefault(); });  
      Grato,
       
      Cesar
    • Por violin101
      Caros amigos, saudações.
       
      Por favor, poderiam me ajudar.

      Estou com a seguinte dúvida:
      --> como faço para para implementar o input código do produto, para quando o usuário digitar o ID o sistema espera de 1s a 2s, sem ter que pressionar a tecla ENTER.

      exemplo:
      código   ----   descrição
           1       -----   produto_A
       
      Grato,
       
      Cesar
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.