Código PHP:
Ver original
<?php include("config/conexion.php"); }elseif($_POST["username"]=="" || $_POST["password"]==""){ }else{ $ssql="select * from usuario where username='" . $_POST["username"] . "'"; $conexion = Conectarse(); }else{ }else{ $nivel = $usuario_encontrado["level"]; $usernameBD = $usuario_encontrado["username"]; $passwordBD = $usuario_encontrado["password"]; }else{ $_SESSION["username_usuario"] = $_POST["username"]; $_SESSION["nombre_usuario"] = $usuario_encontrado ["nombre"]; $_SESSION["apellido_usuario"] = $usuario_encontrado ["apellido"]; $_SESSION["level_usuario"] = $usuario_encontrado ["level"]; if($_SESSION["level_usuario"] == "1"){ } if($_SESSION["level_usuario"] == "2"){ } } } } } ?>
la configuracion de la BD, la tengo en el archivo conexion.php (al cual esta ingresado la funcion conectarse), obviamente tengo las tablas creadas, (id,username,password,nombre,apellido,level)
como ven en la ultima parte donde inicio la sesion, doy a elegir si el level de usuario 1 administrador, y 2 user normal.
respecto al registro de usuario anda perfecto, todo bien..
el problema es cuando uno se logea por ej. un usuario normal y va a dicha seccion, no solo puede ver las secciones de el, sino tambien las otras secciones de admin.
el archivo de authentifiacion (auth.php), lo tengo al inicio de cada pagina, es este:
Código PHP:
Ver original
<?php if($_SESSION["level_usuario"] !== $nivel_pagina){ echo "Debes estar autorizado e iniciar sesion para ver esta página. <a href='index.php'>Ingresar</a>"; exit; }
la variable nivel_pagina, la tengo en cada pagina determinando q nivel de usuario puede ingresar.
Código PHP:
Ver original
<?php //inicio de la pagina $nivel_pagina = 1; //aqui viene el archivo auth.php ?>
![Apenado](http://static.forosdelweb.com/fdwtheme/images/smilies/redface.png)
esa es mi pregunta como puedo colocar en el auth.php y el inicio de cada pagina, para determinar q usuario (osea q nivel) puede ver tal tipo de pagina y cual no.
gracias desde ya, espero q puedan ayudarme, saludos.