Ir para conteúdo
  • 0
haoasakura

Bloquear e Desbloquear páginas para users

Pergunta

Pessoal tudo bem??

Sou novo aqui prazer em conhecer vocês!

 

To fazendo um site de ensino de idiomas,

e queria eu mesmo criar o perfil de cada aluno.

Até ai tudo bem eu crio o perfil de cada um e dou o login e senha para eles usarem.

Porém tem páginas que não quero que eles acessem.

Quero que certas páginas sejam bloqueadas a acesso para os usuários.

 

Por exemplo o que comprou o curso de inglês não acessa o link da página de japonês e assim vai, apenas se tiver permissão

Tava pensando em como fazer isso, alguém tem uma idea?

 

As páginas de estudo serão totalmente em HTML e CSS feitas na unha,

mas quero que apenas usuários logados possam acessar,

e quero que apenas um determinado usuário, que eu autorizar acesse uma determinada pagina

por exemplo

o aluno Ruan vai acessar www.idiomas.com.br/ingles.html
Permissao concebida

 

Tem como fazer isso com php? nem sei por onde começa xD 

 

Obrigado!!!

Compartilhar este post


Link para o post
Compartilhar em outros sites

1 resposta a esta questão

Recommended Posts

  • 0

Porqur não usar a sua estrutura toda com php?

 

Uma ideia de permissão de página 

 

Faz uma tabela modulos

 

create table if not exists `modulos`(
`id` int(11) not null AUTO_INCREMENT,
`nome` varchar(255) not null,
`url` varchar(255) not ,
`icone` varchar(255) not null,
`status` int(11) not null,
PRIMARY KEY (`id`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8 AUTO_INCREMENT=0;

INSERT INTO `modulos` (`id`, `nome`, `url`, `icone`, `status`) VALUES
(1, 'Português', 'portugues.php', 'portugues.png', '1'),
(2, 'English', 'english.php', 'english.png', '1'),
(3, 'Espanhol', 'spanish.php', 'spanish.png', '1'),
(1, 'Japonês, 'japones.php', 'japones.png', '0');

Depois a tabela usuários 

create table if not exists `usuarios`(
`id` int(11) not null AUTO_INCREMENT,
`nome` varchar(255) not null,
`login` varchar(255) not null,
`senha` varchar(255) not null,
`email` varchar(255) not null,
`nivel` int(2) not null,
`permissao` varchar(500) not null,
`status` int(11) not null,
PRIMARY KEY (`id`),
UNIQUE KEY `email` (`email`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8 AUTO_INCREMENT=0;

No arquivo usuarios.php

 

<?php

required_once('include/function.php');
required_once('controller/usuarios.php');
?>
<form>
<label>Nivel do Usuário</label>
<select class="form-control" name="nivel" required>
  <option value="1">WebMaster</option>
  <option value="2">Administrador</option>
  <option value="3">Usuários</option>
</select>

<label>Permissão de acesso</label>
<select class="form-control select2" name="permissao[]" multiple="multiple" data-placeholder="Da acesso a certo módulos">
  <?php $Query = DBREAD('modulos','nome, url'); if (is_array($Query)) { foreach ($Query as $Modulos) { ?>
  <option value="<?= $Modulos['url']; ?>"><?= $Modulos['nome']; ?></option>
  <?php }} ?>
</select>

<label>Status</label>
<select class="form-control" name="status">
  <option value="1">Ativo</option>
  <option value="2">Inativo</option>
</select>
  </form>

No editar usuários 

 

<?php
required_once('include/function.php');
required_once('controller/usuarios.php');
$Query = DBREAD('usuarios','*',"WHERE id ='{$id}'"); foreach ($Query as $usuarios) { ?>
<form>
<label>Nivel do Usuário</label>
<select class="form-control" name="nivel" required>
  <option value="1" <?php if($usuarios['nivel'] == '1') { echo "selected"; } ?>>WebMaster</option>
  <option value="2" <?php if($usuarios['nivel'] == '2') { echo "selected"; } ?>>Administrador</option>
  <option value="3" <?php if($usuarios['nivel'] == '1') { echo "selected"; } ?> >Usuários</option>
</select>

<label>Permissão de acesso</label>
<select class="form-control select2" name="permissao[]" multiple="multiple" data-placeholder="Da acesso a certo módulos">
  <?php $Query = DBREAD('modulos','nome, url'); if (is_array($Query)) { foreach ($Query as $Modulos) { 
if(strpos($usuarios['permissao'], $Modulos['url']) !== false) { ?>
  <option selected value="<?= $Modulos['url']; ?>"><?= $Modulos['nome']; ?></option>
  <?php }else{ ?>
  <option value="<?= $Modulos['url']; ?>"><?= $Modulos['nome']; ?></option>
  <?php }}} ?>
</select>

<label>Status</label>
<select class="form-control" name="status">
  <option value="1">Ativo</option>
  <option value="2">Inativo</option>
</select>
</form>
<?php } ?>

 

No arquivo controller/usuarios.php 

 

Fazemos assim Adicionar e Atualizar 

 

<?php
//Adicionar 
if (isset($_GET['Adicionar'])) {
    if(isset($_POST['permissao'])) {
       $Permissao = implode(', ', array_values('$_POST['permissao']));
}else{
$Permissao = false;
}

$Add = array(
'nome' => $_POST['nome'],
'login' => $_POST['login'],
'senha' => md5($_POST['permissao']);
'email' => $_POST['email'],
'nivel' => $_POST['nivel'],
'permissao' => $Permissao,
'status' => $_POST['status']
);
$Query = DBCreate('usuarios', $Add);
if($Query != 0) {
  Redireciona('?sucesso');
}else{
  Redireciona('?erro');

  }
}



//Atualizar
if (isset($_GET['Atualizar])) {
  $id = $GET['Atualizar'];

    if(isset($_POST['senha']) && !empty($_POST['senha'])) {
if(isset($_POST['permissao'])) {
       $Permissao = implode(', ', array_values('$_POST['permissao']));
}else{
$Permissao = false;
}

$AddAtualizar = array(
'nome' => $_POST['nome'],
'login' => $_POST['login'],
'senha' => md5($_POST['permissao']);
'email' => $_POST['email'],
'nivel' => $_POST['nivel'],
'permissao' => $Permissao,
'status' => $_POST['status']
);
}else{
if(isset($_POST['permissao'])) {
       $Permissao = implode(', ', array_values('$_POST['permissao']));
}else{
$Permissao = false;
}

$AddAtualizar = array(
'nome' => $_POST['nome'],
'login' => $_POST['login'],
//'senha' => md5($_POST['permissao']);
'email' => $_POST['email'],
'nivel' => $_POST['nivel'],
'permissao' => $Permissao,
'status' => $_POST['status']
);

}
$Query = DBUpdate('usuarios', $AddAtualizar, "id = '{$id}'");
if($Query != 0) {
  Redireciona('?sucesso');
}else{
  Redireciona('?erro');

  }
}

 

Agora vamos criar uma função 

<?php
//redirecionar com javascript 
function Redireciona($arquivo) {
echo "<script> window.location = '$arquivo'; </script>";
}

//Dados Sessão
function DadosSession($Item) {
return $_SESSION['node']["{$Item}"];
}

//verificar se o usuarios tem ou nao permissao ao modulo
function VerificarPermissao($URL) {
$IDUSER = DadosSession('id');

$Query = DBREAD('usuarios','permissao',"WHERE id='{$IDUSER}'"); foreach ($Query as $usuarios) {
$ModPermissao = $usuarios['permissao'];
if(empty($ModPermissao)) {
return true;
}elseif(!empty($ModPermissao)) {
   if(strpos($ModPermissao, $URL) !== false) {
return true;
   }else{
//return false;
return Redireciona('index.php');
     }
    }
   }
  }

 

Nos arquivos que sera feito as permissões  faz a chamada assim

 

Exemplo 

portugues.php

 

<?php

$Query = DBREAD('modulos', '*', "WHERE status = '1' AND url = 'portugues.php'")

if(VerificarPermissao($Modulos['url']) == true) { ?>

<body>

AQUI SERA OS CONTEÚDOS DO ARQUIVOS PORTUGUES.PHP 

</body>

<?php } }} ?>

Os codigo a cima tu pode adaptar da sua forma que tu usa ai

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar Agora

  • Conteúdo Similar

    • Por landerbadi
      Boa tarde pessoal. Estou tentado fazer uma consulta no banco de dados porém estou tendo dificuldades. Tenho uma tabela chamada "itens" com os seguintes campos: id, item, ativo. Nela tem cadastrado vários itens. No campo ativo eu coloco a letra "S" para informar que este item está ativo no sistema. Por exemplo: 1, casa, S 2, mesa, S 3, cama, S 4, moto S 5, rádio O quinto registro "radio" não está ativo no sistema pois não tem um "S" no campo ativo. E outra tabela chamada "produtos" com os seguintes campos (id, item1, item2, item3) com os seguintes registros: 1, casa, mesa, moto 2, mesa, casa, cama 3, rádio, cama, mesa Eu preciso fazer uma busca na tabela produtos da seguinte maneira: Eu escolho um registro na tabela "itens", por exemplo "mesa". Preciso fazer com que o php me liste todos os registros da tabela "produtos" que contenham a palavra "mesa". Até aqui tudo bem eu consigo listar. Estou fazendo assim: <?php $item = "mesa" $sql = mysqli_query($conn, "SELECT * FROM produtos WHERE item1 LIKE '$item' OR item2 LIKE '$item' OR item3 LIKE '$item' LIMIT 10"); while($aux = mysqli_fetch_assoc($sql)) { $id = $aux["id"]; $item1 = $aux["item1"]; $item2 = $aux["item2"]; $item3 = $aux["item3"]; echo $id . " - " . $item1 . ", " . $item2 . ", " $item3 . "<br>"; } ?> O problema é que está listando todos os registros que contém o item mesa. Eu preciso que o php verifique os demais item e me liste somente os registro em que todos os registros estejam ativos no sistema. No exemplo acima ele não deveria listar o registro 3. pois nesse registro contém o item "radio" e este item não está ativo no sistema. Ou seja, o registro "radio" na tabela itens não possui um "S" na coluna "ativo". Alguém sabe como resolver isso?
    • Por ILR master
      Fala galera.
      Espero que todos estejam bem.
      Seguinte: Tenho um arquivo xml onde alguns campos estão com : (dois pontos), como o exemplo abaixo:
       
      <item>
      <title>
      d sa dsad sad sadasdas
      </title>
      <link>
      dsadas dsa sad asd as dsada
      </link>
      <pubDate>sadasdasdsa as</pubDate>
      <dc:creator>
      d sad sad sa ad as das
      </dc:creator>
      </item>
       
      Meu código:
       
      $link = "noticias.xml"; 
      $xml = simplexml_load_file($link); 
      foreach($xml -> channel as $ite) {     
           $titulo = $ite -> item->title;
           $urltitulo = $ite -> item->link;
           print $urltitulo = $ite -> item->dc:creator;
      } //fim do foreach
      ?>
       
      Esse campo dc:creator eu não consigo ler. Como faço?
       
      Agradeço quem puder me ajudar.
       
      Abs
       
       
    • Por First
      Olá a todos!
       
      Eu estou criando um sistema do zero mas estou encontnrando algumas dificuldades e não estou sabendo resolver, então vim recorrer ajuda de vocês.
      Aqui está todo o meu código: https://github.com/PauloJagata/aprendizado/
       
      Eu fiz um sistema de rotas mas só mostra o conteúdo da '/' não sei porque, quando eu tento acessar o register nada muda.
      E eu também quero que se não estiver liberado na rota mostra o erro de 404, mas quando eu tento acessar um link inválido, nada acontece.
      Alguém pode me ajudar com isso? E se tiver algumas sugestão para melhoria do código também estou aceitando.
       
       
      Desde já, obrigado.
    • Por landerbadi
      Olá pessoal, boa tarde
       
      Tenho uma tabela chamada "produtos" com os seguintes campos (id, produto) e outra tabela chamada "itens" com os seguintes campos (id, prod_01, prod_02, prod_03, prod_04).
       
      Na tabela produtos eu tenho cadastrado os seguintes produtos: laranja, maçã, uva, goiaba, arroz, feijão, macarrão, etc.
       
      Na tabela itens eu tenho cadastrado os itens da seguinte maneira:
       
      1, laranja, uva, arroz, feijão;
      2, maçã, macarrão, goiaba, uva;
      3, arroz, feijão, maçã, azeite
       
      Meu problema é o seguinte: 
      Eu escolho um produto da tabela "produtos", por exemplo "uva".  Preciso fazer uma consulta na tabela "itens" para ser listado todos os registros que contenham o produto "uva" e que todos os demais produtos estejam cadastrados na tabela "produtos".
       
      No exemplo acima seria listado apenas dois registros, pois o terceiro registro não contém o produto "uva". 
       
      Alguém pode me ajudar? Pois estou quebrando a cabeça a vários dias e não consigo achar uma solução.
    • Por landerbadi
      Boa tarde pessoal. Estou tentado fazer uma consulta no banco de dados porém estou tendo dificuldades. Tenho uma tabela chamada "itens" com os seguintes campos: id, item, plural, ativo. Nela tem cadastrado vários itens e seu respectivo plural. No campo ativo eu coloco a letra "S" para informar que esta palavra está ativa no sistema. Por exemplo: 1, casa, casas, S 2, mesa, mesas, S 3, cama, camas, S 4, moto, motos, S 5, rádio, rádios O quinto registro "radio" não está ativo no sistema pois não tem um "S" no campo ativo. E outra tabela chamada "variações" com os seguintes campos (id, item1, item2, item3) com os seguintes registros: 1, casa, camas, moto 2, mesas, casas, radio 3, rádio, cama, mesa Eu preciso fazer uma busca na tabela variações da seguinte maneira: Eu escolho um registro na tabela "itens", por exemplo "casa". Preciso fazer com que o php me liste todos os registros da tabela "variações" que contenham a palavra "casa". Porém se tiver algum registro com a palavra "casas" também tem que ser listado. Neste caso ele irá encontrar dois registros. Agora eu preciso que o php verifique os demais itens e faça a listagem apenas dos item que estão ativos (que contenham um "S" no campo ativo. Neste caso ele irá encontrar apenas um registro, pois o segundo registro contém a palavra "rádio". E "rádio" não está ativo na tabela itens. Como faço isso?
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.