elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  ayuda con php
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con php  (Leído 1,991 veces)
elnet

Desconectado Desconectado

Mensajes: 17



Ver Perfil
ayuda con php
« en: 17 Noviembre 2012, 20:33 pm »

hola tengo el index.php para login
<?php require_once('xc.php'); ?>
<?php
// *** Validate request to login to this site.
if (!isset($_SESSION)) {
  session_start();
}

$loginFormAction = $_SERVER['PHP_SELF'];
if (isset($_GET['accesscheck'])) {
  $_SESSION['PrevUrl'] = $_GET['accesscheck'];
}

if (isset($_POST['textfield'])) {
  $loginUsername=$_POST['textfield'];
  $password=$_POST['textfield2'];
  $MM_fldUserAuthorization = "nivel";
  $MM_redirectLoginSuccess = "adminmenu.php";
  $MM_redirectLoginFailed = "index.php";
  $MM_redirecttoReferrer = false;
 tengo un problema no solo tengo el aminmenu.php si no que tengo bb.php bi.php d.php como hago para que bb.php y las otras .php solo se puedan ver si se loguea y que algunas solo las pueda ver si es un usuario nivel 3 y los usuarios 1 solo puedan ver las de su nivel, o otra cosa como hago para que bb.php no se pueda ver si uno coloca www.xxxx.com/bb.php no se pueda ver almenos que se logue


En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.724


<3


Ver Perfil WWW
Re: ayuda con php
« Respuesta #1 en: 19 Noviembre 2012, 05:59 am »

Para eso son las sesiones de usuario, donde estableces un valor estatico único "token" que diferencie la sesión para cada usuario, y ya solo queda consultar si el token existe y si es permitido dejarle ver la pagina actual.


En línea

Te vendería mi talento por poder dormir tranquilo.
elnet

Desconectado Desconectado

Mensajes: 17



Ver Perfil
Re: ayuda con php
« Respuesta #2 en: 24 Noviembre 2012, 04:07 am »

porfa me echas una manito en el codigo  de ejemplo gracias.
En línea

2Fac3R


Desconectado Desconectado

Mensajes: 300


Why be a king when you can be a god


Ver Perfil WWW
Re: ayuda con php
« Respuesta #3 en: 30 Noviembre 2012, 02:48 am »

Una forma "sencilla" de hacerlo es simplemente verificar la session activa y si está hecha pues mostrar X página, sino... blabla.

Creo que el problema no es la "dificultad" sino que no manejas aún bien las sessiones, te recomiendo practiques más y busques tutoriales. Puedes buscar sobre "manejo de sessiones" o el típico "register & login (sessiones)" y aprenderás bastante.
Zalu2
En línea

Escuela de Hackers & Programación. http://ihackndev.blogspot.com/
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines