Foro de elhacker.net

Programación => PHP => Mensaje iniciado por: Brian1511 en 14 Enero 2014, 19:09 pm



Título: ¿Verificar rango de usuario en mysql pr php?
Publicado por: Brian1511 en 14 Enero 2014, 19:09 pm
Hola a todos , sere breve como dice en el titulo solo quiero saber como hacer una consulta a la base de datos del rango como por ejemplo esto es lo que quiero:

-El usuario inicia sesion por medio del php $SESSION_GET y pues cuando esto verifica que el usuario esta registrado quiero que haga otra consulta la cual me diga si el usuario es administrador si o no y si se da el caso de que lo sea que lo mande a un link
de administradores pero si no lo es que lo mande a un link de usuarios comunes!

Gracias , espero ser claro y preciso con lo que quiero.
Un saludo!


Título: Re: ¿Verificar rango de usuario en mysql pr php?
Publicado por: Brian1511 en 14 Enero 2014, 19:56 pm
Hola a todos perdon por el doble post pero encontre esto pero cuando pongo los datos al link me inicia pero no me muestra el rango ni los puntos del usuario que ago!!! :huh: :huh:


Código
  1.  
  2.  
  3. <?
  4. //conecto con la base de datos
  5. $user=$_GET["user"];
  6. $pass=$_GET["pass"];
  7. $conn=mysql_connect("localhost","root","1234");
  8. //selecciono la BBDD
  9. mysql_select_db("usuarios",$conn);
  10.  
  11. //Sentencia SQL para buscar un usuario con esos datos
  12. $ssql = "SELECT * FROM usuarios WHERE user='$user' and pass='$pass'";
  13.  
  14. //Ejecuto la sentencia
  15. $rs = mysql_query($ssql,$conn);
  16.  
  17. //vemos si el usuario y contraseña es váildo
  18. //si la ejecución de la sentencia SQL nos da algún resultado
  19. //es que si que existe esa conbinación usuario/contraseña
  20. if (mysql_num_rows($rs)!=0){
  21.  
  22.  
  23. $conn=mysql_connect("localhost","root","1234");
  24. //selecciono la BBDD
  25. mysql_select_db("usuarios",$conn);
  26.  
  27. $ssql = "SELECT * FROM usuarios WHERE puntos='$user'";
  28.  
  29. $rs = mysql_query($ssql,$conn);
  30.  
  31. while($row = mysql_fetch_array($rs)) {
  32.  
  33. echo "Puntos:"." ".$row["puntos"]."<br>";
  34. echo "Rango:"." ".$row["rango"]."<br>";
  35.  
  36. }
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  


Título: Re: ¿Verificar rango de usuario en mysql pr php?
Publicado por: Beakman en 16 Enero 2014, 07:54 am
Código
  1. $user=$_GET["user"];
  2. $pass=$_GET["pass"];
Esos datos no deberían ser pasados por GET, sino por POST. En el formulario  html deberías tener algo así:

Código
  1. <form method="post" action="la direccion de la pagina">
  2.   <input name="pass" .... >
  3.   <input name="user" .... >
  4. </form>

Ahí tenés una posbilidad por la cuál no veas los valores. Posiblemente estás pasando los datos por POST ( por defecto ) en lugar de GET entonces esta expresión:
Código
  1. if ( mysql_num_rows( $rs ) != 0 )
Dara como resultado FALSO.


En la siguiente línea de código veo que realizas otra conexión a la base de datos:
Código
  1. if (mysql_num_rows($rs)!=0){
  2.     // La siguiente conexión no es necesaria
  3.     $conn=mysql_connect("localhost","root","1234");
No es necesario abrir esa conexión porque ya está abierta en la línea 7.


Con respecto a tu pregunta sobre los rangos: Ese valor deberías tenerlo en tu tabla de usuarios. Deberías tener un campo que diga si es ( 1 ) o no es administrador ( 0 ), por ejemplo. Y luego en tu código podrías hacer lo siguiente:
Código
  1. if( $user[ 'rango' ] == 0 ) { // si es administrador ...
  2.     header( 'Location: pagina-del-administrador.php' );
  3. } else { // NO es un administrador ....
  4.     header( 'Location: pagina-para-usuarios-comunes.php' );
  5. }
  6.  

Saludos.


Título: Re: ¿Verificar rango de usuario en mysql pr php?
Publicado por: Brian1511 en 16 Enero 2014, 19:06 pm
Hola lo que pasa con lo del GET es que el usuario y la pass irian en el link haci

http://miweb.com/login?user=admin&pass=1234;

Pero gracias de todos modos ya lo he resuelto! :D


Título: Re: ¿Verificar rango de usuario en mysql pr php?
Publicado por: #!drvy en 16 Enero 2014, 19:35 pm
El problema es que no deberían ir así. Si van así, cualquiera puede verlo en la barra del navegador.. (no es nada seguro).

Saludos


Título: Re: ¿Verificar rango de usuario en mysql pr php?
Publicado por: Brian1511 en 17 Enero 2014, 18:34 pm
bueno lo que pasa es que es para un login de vb6 lo que ago es que reemplaso lo que es los valores de txt Usurios y txt Contraseña en el link y pues eso me devuelve el valor de TRUE o FALSE si da true pues se puede iniciar la sesion.