Hvis du laver en funktion der tjekker om en bruger et logget ind, kan du køre denne hver gang en bruger skifter side, og derved sikre dig at brugeren er logget ind, og ikke får adgang til sites han ikke burde have adgang til.
Eksempel:
function login ($usr_name, $usr_pass)
{
$userCheck = mysql_query ("SELECT * FROM users WHERE username='".$usr_name."' && password='".$usr_pass."'");
if (mysql_num_rows ($userCheck))
{
return true;
}
else
{
return false;
}
}
Så kan du sige:
if (login ($_SESSION['username'], $_SESSION['password']))
{
echo "Han er logget ind! Giv ham adgang til det og det:";
}
else
{
echo "Han er ikke logget ind! Giv ham ingen adgang!";
}
--
Ronni Egeriis - squirrel development:
http://sqdev.dk/