Cita:
Iniciado por flashtkd
aaah vale !.
entonces que se recomienda usar. $_COOKIE , $_SESSION o ambos ?
me refiero algo como esto
o sea el administrador tiene el poder de todo %100, el usuario normal solo a un %70
Si quieres usar $_COOKIE para ese tipo de cosas este código es vulnerable a
Cookie Modification
Código PHP:
<?
$cok=$_COOKIE['user_permisos']
if($cok==admin){
// Panel admin
} ?>
mediante javascript puedes modificar el valor de la cookie. La sesion es más segura.
Ese código lo podrias usar pero añadiendo un filtro que verifique si el usuario tiene la misma contraseña en la base de datos.