Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
3 / 3 / 3
Регистрация: 10.10.2016
Сообщений: 37

Дополнительная панель при авторизации администратора

25.07.2017, 17:03. Показов 1033. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
При авторизации на сайте пользователя с ником admin хочу, что бы сверху появлялась панель.
Примерно так выглядит мой код

PHP
1
2
3
4
5
6
7
if(isset($_SESSION['user']) && $_SESSION['user'] == 'admin'){
    include 'admin_panel.php';
}
 
include 'inc/header.php';
include 'inc/content.php';
include 'inc/footer.php';
в принципе все работает, но строчка с условием прям напрягает.
На сколько это безопасно, и можно ли как-нибудь реализовать по другому?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
25.07.2017, 17:03
Ответы с готовыми решениями:

Дополнительная проверка поля при авторизации
Здравствуйте, у меня имеется СУБД с авторизацией.Работаю я в Visual Studio 2017. В DataSet в таблице Users используется такой запрос : ...

Скрипт для авторизации на сайте администратора
Народ есть у кого рабочий скрипт для авторизации на сайте администратора. У меня скрипт написан но при вводе в форму не работает, ошибки ни...

Не входит в панель администратора
Здравствуйте, такая проблема пользователь вошел в панель администратора и попытался поудалять зарегестрированных пользователей на сайте....

4
> /dev/null
 Аватар для Блеф
286 / 119 / 86
Регистрация: 14.05.2014
Сообщений: 767
25.07.2017, 17:14
Kumiko, Если вас напрягает каждый раз писать такую проверку, то выведите ее в отдельную функцию.

PHP
1
2
3
4
5
6
7
function is_admin()
{
    if(isset($_SESSION['user']) && $_SESSION['user'] == 'admin')
        return TRUE;
     else
        return FALSE;
}
Добавлено через 3 минуты
PHP
1
2
3
4
5
6
7
if(is_admin()) {
    include 'admin_panel.php';
}
 
include 'inc/header.php';
include 'inc/content.php';
include 'inc/footer.php';
Если у вас есть дыры в авторизации то по любому будет не безопасно. Поищите на просторах интернета готовую библиотеку авторизации
0
Эксперт PHP
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
25.07.2017, 22:44

Не по теме:

Цитата Сообщение от bleef159 Посмотреть сообщение
if(isset($_SESSION['user']) && $_SESSION['user'] == 'admin')
* * * * return TRUE;
* * *else
* * * * return FALSE;
Разрешите докопаться. :)
PHP
1
return isset($_SESSION['user']) && $_SESSION['user'] == 'admin';



Цитата Сообщение от Kumiko Посмотреть сообщение
На сколько это безопасно, и можно ли как-нибудь реализовать по другому?
Этой строчки мало, надо всю систему оценивать. И авторизацию, и включаемый файл.

Для верности лучше так:

PHP
1
2
3
4
5
6
7
if(!is_admin())
{
    header('Location: /login.php'); // Редирект на страницу с формой авторизации
    die();
}
 
// Выводим админку
0
> /dev/null
 Аватар для Блеф
286 / 119 / 86
Регистрация: 14.05.2014
Сообщений: 767
25.07.2017, 23:00
Цитата Сообщение от Jodah Посмотреть сообщение
Этой строчки мало, надо всю систему оценивать. И авторизацию, и включаемый файл.
Для верности лучше так:
Но тогда всех кто не является администратором будет постоянно кидать на страницу авторизации. Если я правильно понял то ТС хочет что бы на обычных страницах если пользователь админ, то инклудился определенный файл.
0
> /dev/null
 Аватар для Блеф
286 / 119 / 86
Регистрация: 14.05.2014
Сообщений: 767
25.07.2017, 23:03
Типа такого
Миниатюры
Дополнительная панель при авторизации администратора  
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
25.07.2017, 23:03
Помогаю со студенческими работами здесь

Как войти в панель администратора?
У меня сайт на Джумле. А вот как заходить в панель администратора я уже забыл. И пароль забыл. Как войти в панель и сменить пароль?

Как войти в панель администратора
Уже несколько лет не входил в панель администратора, не было нужды. А сейчас уже не помню. Подскажите как войти в панель администратора?...

Друпал 7. Слетела панель администратора
Доброго времени суток! Случилась беда: админка друпала стала отображаться некорректно, вкладки не работают. При вводе логина пароля не...

Создать панель авторизации
Здравствуйте, не могли бы вы помочь с решением такой задачи: Имеется база и вебморда для редактирования этой базы: добавление,...

Панель авторизации в Google
Моему приложению необходимо получить доступ к API Google Диска. OAuth-токен у меня уже есть, я на стадии сопряжения с аккаунтом...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
моя боль
iceja 24.01.2026
Выложила интерполяцию кубическими сплайнами www. iceja. net REST сервисы временно не работают, только через Web. Написала за 56 рабочих часов этот сайт с нуля. При помощи perplexity. ai PRO , при. . .
Модель сукцессии микоризы
anaschu 24.01.2026
Решили писать научную статью с неким РОманом
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь(не выше 3-го порядка) постоянного тока с элементами R, L, C, k(ключ), U, E, J. Программа находит переходные токи и напряжения на элементах схемы классическим методом(1 и 2 з-ны. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru