Hola Que tal tengo una duda de que manera puedo evitar que los usuarios ingresen a determinada página si no tienen permisos por ejemplo que un usuario normal no pueda acceder desde el URL colocando la pagina que corresponde a un administrador? y que un administrador no pueda entradar a la pagina de un usuario normal? se manejan sesiones? GRACIAS SALUDOS
tengo este codigo pero no se que sintaxis poner para que un usuario NORMAL NO pueda acceder colocando en la URL www.holamundo/administrador y le de acceso siendo este un usuario normal.
<?php
session_start();
$usernamesistema =$_POST['usernamesistema'];
$passwordsistema =$_POST['passwordsistema'];
include("conexion.php");
$proceso = $mysqli->query("SELECT * FROM usersistema WHERE usernamesistema='$usernamesistema' AND passwordsistema='$passwordsistema'");
if($resultado = mysqli_fetch_array($proceso)){
$_SESSION['
suario'] = $usernamesistema;
$_SESSION['u_pass'] = $passwordsistema;
$role = $resultado["profile"];
switch ($role) {
case 'Trabajador':
header("Location: Trabajador/"
);
break;
case 'Gerente':
header("Location: Gerente/");
break;
case 'Admin':
header("Location: Administrador/");
break;
default:
echo "<script type=\"text/javascript\">alert('¡Opps! Si no tienes un perfil, estás descartado'); window.location='index.html';</script>";
}
}
else{
echo"<script type=\"text/javascript\">alert('Usuario o Contraseña incorrectos'); window.location='index.html';</script>";
}
?>