1 / 1 / 1
Регистрация: 17.07.2014
Сообщений: 51

Определение пользователя и админа

11.06.2015, 20:32. Показов 1559. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Помогите пожалуйста, есть такая проблема не определяется админ от обычных пользователь.Можете глянут ьв чем моя ошибка?буду очень благодарен!

есть бд users с полями: id, login, name, first_name, pssword, email, address, city, phone, activation, date, admin
при регистрации полю админ по умолчанию присваивается ноль!
есть файл подключение к бд:
PHP
1
2
3
$db = mysql_connect ("mysql.hostinger.ru","u235838_root","6RWPhZ");
if(!mysql_set_charset('utf8')) mysql_query("SET NAMES 'utf8'");
mysql_select_db ("u235993838_mybd",$db);
и есть код где определяется, что если пользователь не вошел ему выдается одна шапка с полями,если вошел другая шапка с полями, а если это админ то следовательно другая шапка

вот код:
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
header("Content-type: text/html; charset=utf-8"); 
    // вс¤ процедура работает на сесси¤х. »менно в ней хран¤тс¤ данные пользовател¤, пока он находитс¤ на сайте. ќчень важно запустить их в самом начале странички!!!
    session_start();
 
    include ("bd.php");// файл bd.php должен быть в той же папке, что и все остальные, если это не так, то просто измените путь 
 
    if (isset($_COOKIE['auto']) and isset($_COOKIE['login']) and isset($_COOKIE['password'])and isset($_COOKIE['admin']))
    {//если есть необходимые переменные
        if ($_COOKIE['auto'] == 'yes') { // если пользователь желает входить автоматически, то запускаем сессии
              $_SESSION['password']=strrev(md5($_COOKIE['password']))."b3p6f"; //в куках пароль был не зашифрованный, а в сесси¤х обычно храним зашифрованный
              $_SESSION['login']=$_COOKIE['login'];//сесси¤ с логином
              $_SESSION['id']=$_COOKIE['id'];//идентификатор пользовател¤
              $_SESSION['admin']=$_COOKIE['admin'];//идентификатор пользователя админа
            }   
        }
 
    if (!empty($_SESSION['login']) and !empty($_SESSION['password']) )//если существет логин и пароль в сесси¤х, то провер¤ем их 
    {
        $login = $_SESSION['login'];
        $password = $_SESSION['password'];
        $result = mysql_query("SELECT id FROM users WHERE login='$login' AND password='$password'  AND activation='1' ",$db); 
        $myrow = mysql_fetch_array($result);
        //извлекаем нужные данные о пользователе
    }
 
    if (!isset($myrow['id']) or $myrow['id']=='') //ЕСЛИ ПОЛЬЗОВАТЕЛЬ НЕ ЗАЛОГИНИЛСЯ ТО ВЫДАЕМ ЕМУ ВСЕ ЧТО НИЖЕ
    {
        //проверяем, не извлечены ли данные пользователя из базы. Если нет, то он не вошел, либо пароль в сессии неверный. Выводим окно для входа. Но мы не будем его выводить для вошедших, им оно уже не нужно.
        print <<<HERE
        <div id="header">
            <a href="index.php"><img class="znak" src="../images/znak.png"></a> 
            <div class="mid">
                <label for="search"></label>
                <input type="text" id="search" value="" />
                <input type="button" value="Поиск" />
            </div>
            <div class="telefon" style="color:white"> <b>Тел. - +38(066)-933-84-46</b><br>
                                                            Пн-Пт:10:00-19:00<br>
                                                            Сб:10:00-14:00<br></h4>
            </div>
        </div>
        <div class="lin"> 
            <a href="index.php" class ="button18" tabindex="0">Главная</a>
            <a href="dostavka.php" class ="button18" tabindex="0">Доставка и оплата</a>
            <a href="diskont.php" class ="button18" tabindex="0">Дисконт</a>
            <a href="garantiya.php" class ="button18" tabindex="0">Гарантия</a>
            <a href="kontakti.php" class ="button18" tabindex="0">Контакты</a>
            <div class="login"> 
                
                <a href="#login_form"  id="login_pop">Вход </a>\
                <a href="add.php" style="padding-right:10px;">Корзина</a>
                
            </div>  
        </div>
        <!-- форма входа #1 -->
        <div>
            <a href="#x" class="overlay" id="login_form"></a>
                <div class="popup">
                    
                        <h2>Добро пожаловать!</h2>
                        <p>Пожалуйста введите свой Логин и Пароль</p>
                            <form action="testreg.php" method="post">
                            <!-- testreg.php - это адрес обработчика. То есть, после нажатия на кнопку "Войти", данные из полей отправятся на страничку testreg.php методом "post"  -->
                            <p>
                                <label>Ваш логин:<br></label>
                                <input name="login" type="text" size="15" maxlength="15"
HERE;
 
    
    if (isset($_COOKIE['login'])) //есть ли переменная с логином в COOKIE. Должна быть, если пользователь при предыдущем входе нажал на чекбокс "Запомнить меня"
    {
        //если да, то вставляем в форму ее значение. При этом пользователю отображается, что его логин уже вписан в нужную графу
        echo ' value="'.$_COOKIE['login'].'">';
    }
 
 
    print <<<HERE
      </p>
    <!-- В текстовое поле (name="login" type="text") пользователь вводит свой логин -->  
      <p>
        <label>Ваш пароль:<br></label>
        <input name="password" type="password" size="15" maxlength="15"
HERE;
 
    
    if (isset($_COOKIE['password']))//есть ли переменная с паролем в в COOKIE. Должна быть, если пользователь при предыдущем входе нажал на чекбокс "Запомнить меня"
    {
        //если да, то вставляем в форму ее значение. При этом пользователю отображается, что его пароль уже вписан в нужную графу
        echo ' value="'.$_COOKIE['password'].'">';
    }
    
    print <<<HERE
      </p>
    <!-- В поле для паролей (name="password" type="password") пользователь вводит свой пароль -->  
      <p>
        <input name="save" type="checkbox" value='1'> Запомнить меня.
      </p>
      <p>
        <input name="autovhod" type="checkbox" value='1'> Автоматический вход.
      </p>
 
    <p>
    <input type="submit" name="submit" value="Войти">
    <!-- Кнопочка (type="submit") отправляет данные на страничку testreg.php  --> 
    <br><br>
    <!-- ссылка на регистрацию, ведь как-то же должны гости туда попадать  --> 
    <a href="registraciya.php">Зарегистрироваться</a> 
    <!-- ссылка на восстановление пароля  --> 
    <a href="#join_form" id="join_pop" style="padding-left:40px;" >Забыли пароль?</a> 
    
    </p></form>
    
    <a class="close" href="#close"></a>
    </div>          
</div>      
HERE;
 
 
if (isset($_POST['login'])) { $login = $_POST['login']; if ($login == '') { unset($login);} } //заносим введенный пользователем логин в переменную $login, если он пустой, то уничтожаем переменную
 
if (isset($_POST['email'])) { $email = $_POST['email']; if ($email == '') { unset($email);} } //заносим введенный пользователем e-mail, если он пустой, то уничтожаем переменную
 
if (isset($login) and isset($email)) {//если существуют необходимые переменные  
    
    include ("bd.php");// файл bd.php должен быть в той же папке, что и все остальные, если это не так, то просто измените путь 
    
    $result = mysql_query("SELECT id FROM users WHERE login='$login' AND email='$email' AND activation='1'",$db);//такой ли у пользователя е-мейл
    $myrow = mysql_fetch_array($result);
    if (empty($myrow['id']) or $myrow['id']=='') {
        //если активированного пользователя с таким логином и е-mail адресом нет
        exit ("Пользователя с таким e-mail адресом не обнаружено ни в одной базе ЦРУ :) <a href='index.php'>Главная страница</a>");
        }
    //если пользователь с таким логином и е-мейлом найден, то необходимо сгенерировать для него случайный пароль, обновить его в базе и отправить на е-мейл
    $datenow = date('YmdHis');//извлекаем дату 
    $new_password = md5($datenow);// шифруем дату
    $new_password = substr($new_password, 2, 6);    //извлекаем из шифра 6 символов начиная со второго. Это и будет наш случайный пароль. Далее запишем его в базу, зашифровав точно так же, как и обычно.
    
$new_password_sh = strrev(md5($new_password))."b3p6f";//зашифровали
mysql_query("UPDATE users SET password='$new_password_sh' WHERE login='$login'",$db);// обновили в базе
    //формируем сообщение
    
    $message = "Здравствуйте, ".$login."! Мы сгененриоровали для Вас пароль, теперь Вы сможете войти на сайт http://music-shop.esy.es/php/, используя его. После входа желательно его сменить. Пароль:\n".$new_password;//текст сообщения
    mail($email, "Восстановление пароля", $message, "Content-type:text/plane; charset=utf-8\r\n");//отправляем сообщение
    
    echo "<html><head><meta http-equiv='Refresh' content='5; URL=index.php'></head><body>На Ваш e-mail отправлено письмо с паролем. Вы будете перемещены через 5 сек. Если не хотите ждать, то <a href='index.php'>нажмите сюда.</a></body></html>";//перенаправляем пользователя
    }
 
 
else {//если данные еще не введены
echo '<div>
            <a href="#" class="overlay" id="join_form"></a>
                <div class="popup">
                    <h2>Забыли пароль?</h2>
                    <form action="#" method="post" >
                        Введите Ваш логин:<br> <input type="text" name="login"><br><br>
                        Введите Ваш E-mail: <br><input type="text" name="email"><br><br>
                        <input type="submit" name="submit" value="Отправить">
                    </form>
                    <a class="close" href="#close"></a>
                </div>
        </div>';
}
 
 
 
 
}
 
else if ($myrow['id'] =='0') //ЕСЛИ ПОЛЬЗОВАТЕЛЬ ЗАЛОГИНИЛСЯ НО НЕ ЯВЛЯЕТСЯ АДМИНОМ
{
//при удачном входе пользователю выдается все, что расположено ниже между звездочками.
//************************************************************************************
 
 
print <<<HERE
 
    <div id="header">
            <a href="index.php"><img class="znak" src="../images/znak.png"></a> 
            <div class="mid">
                <label for="search"></label>
                <input type="text" id="search" value="" />
                <input type="button" value="Поиск" />
            </div>
            <div class="telefon" style="color:white"> <b>Тел. - +38(066)-933-84-46</b><br>
                                                            Пн-Пт:10:00-19:00<br>
                                                            Сб:10:00-14:00<br></h4>
            </div>
        </div>
        <div class="lin"> 
            <a href="index.php" class ="button18" tabindex="0">Главная</a>
            <a href="dostavka.php" class ="button18" tabindex="0">Доставка и оплата</a>
            <a href="diskont.php" class ="button18" tabindex="0">Дисконт</a>
            <a href="garantiya.php" class ="button18" tabindex="0">Гарантия</a>
            <a href="kontakti.php" class ="button18" tabindex="0">Контакты</a>
            <div class="login"> 
                <a href='personal_page.php?id=$_SESSION[id]'>$_SESSION[login]</a>&nbsp;
                <a href='exit.php'>Выход</a>&nbsp;
                <a href="" style="padding-right:10px;">Корзина</a>
            </div>  
        </div>
HERE;
 
 
//************************************************************************************
//при удачном входе пользователю выдается все, что расположено ВЫШЕ между звездочками.
}
else{               //ЕСЛИ ВОШЕДШИЙ ЯВЛЯЕТСЯ АДМИНОМ
    print <<<HERE
 
    <div id="header">
            <a href="index.php"><img class="znak" src="../images/znak.png"></a> 
            <div class="mid">
                <label for="search"></label>
                <input type="text" id="search" value="" />
                <input type="button" value="Поиск" />
            </div>
            <div class="telefon" style="color:white"> <b>Тел. - +38(066)-933-84-46</b><br>
                                                            Пн-Пт:10:00-19:00<br>
                                                            Сб:10:00-14:00<br></h4>
            </div>
        </div>
        <div class="lin"> 
            <a href="index.php" class ="button18" tabindex="0">Главная</a>
            <a href="dostavka.php" class ="button18" tabindex="0">Доставка и оплата</a>
            <a href="diskont.php" class ="button18" tabindex="0">Дисконт</a>
            <a href="garantiya.php" class ="button18" tabindex="0">Гарантия</a>
            <a href="kontakti.php" class ="button18" tabindex="0">Контакты</a>
            <div class="login"> 
                <a href='personal_page.php?id=$_SESSION[id]'>$_SESSION[login]</a>&nbsp;
                <a href='exit.php'>Выход</a>&nbsp;
                <a href="add.php" style="padding-right:10px;">Добавление</a>
            </div>  
        </div>
HERE;
 
    
}
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
11.06.2015, 20:32
Ответы с готовыми решениями:

Переадресация на меню админа или пользователя
Не переходит на страницу администратора, даже не подаёт признаков того, что то что после elseif даже не хочет выводить echo сформулировал...

Запрет посещения админа через профиль пользователя
Здравствуйте, у меня такая проблема, юзеры могут премещаться по профилям через id в url , как исправить? login.php &lt;?php ...

Авторизация пользователя и админа RedbeanPHP
Здравствуйте . Изучаю PHP и Redbeanphp . Сделал вход юзера , а теперь возьник вопрос со входом админа и отдельный редирект на страницу...

1
 Аватар для crautcher
2450 / 2301 / 597
Регистрация: 27.05.2011
Сообщений: 7,845
12.06.2015, 15:52
Цитата Сообщение от JayKey Посмотреть сообщение
при регистрации полю админ по умолчанию присваивается ноль!
А вы что сравниваете?
PHP
1
else if ($myrow['id'] =='0') //ЕСЛИ ПОЛЬЗОВАТЕЛЬ ЗАЛОГИНИЛСЯ НО НЕ ЯВЛЯЕТСЯ АДМИНОМ
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
12.06.2015, 15:52
Помогаю со студенческими работами здесь

Создание пользователя с правами админа на VC++
Кому не втягость поделитесь темой. Не могу нарыть не где как управлять пользователями в WinXp. В учебнике А. П. Побегайло - Системное...

Панель админа и кабинет пользователя
Всем доброго дня! Написала кабинет пользователя, где он может редактировать свои данные. А сейчас пишу панель админа. И вот такой вопрос...

Определение запуска от имени админа
Добрый день господа, есть дилемма, очень жду советов Есть софтина(своя), которая весит на 200+ компах и запускает файл, который...

Не могу сменить пользователя с гостя на админа
Лажа какая то! Поставил 10-ку 10074,вроде было всё в поряде, потом создал гостевую учётную запись и с ней зашёл. С тех пор не могу сменить...

Как узнать имя пользователя Админа?
Всем доброго времени суток. Возможно ли на Виндоус 7 каким то образом узнать имя пользователя администратора если «интерактивный вход...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Опции темы

Новые блоги и статьи
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определенном условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . . а удачный момент так и не приходит.
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица. Задача: зафиксировать три левых колонки в отчете. Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка) / / . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru