Tengo 2 niveles de usuarios
nivel 1 me manda a pagina1.php
nivel 2 me manda a pagina2.php
ahora necesito poder agregar el
nivel 3 que me mande a pagina3.php
nivel 4 que me mande a pagina4.php
tengo este php, alguien puede ayudarme diciendome como puedo hacer para que quede configurado para que pueda hacerlo.
Desde ya muchas gracias de antemano a quien pueda ayudarme.
Código PHP:
   <?php
    //Start session
    session_start();
    
    //Include database connection details
    require_once('config.php');
    
    //Array to store validation errors
    $errmsg_arr = array();
    
    //Validation error flag
    $errflag = false;
    
    //Connect to mysql server
    $link = mysql_connect(DB_HOST, DB_USER, DB_PASSWORD);
    if(!$link) {
        die('Failed to connect to server: ' . mysql_error());
    }
    
    //Select database
    $db = mysql_select_db(DB_DATABASE);
    if(!$db) {
        die("Unable to select database");
    }
    
    //Function to sanitize values received from the form. Prevents SQL injection
    function clean($str) {
        $str = @trim($str);
        if(get_magic_quotes_gpc()) {
            $str = stripslashes($str);
        }
        return mysql_real_escape_string($str);
    }
    
    //Sanitize the POST values
    $login = clean($_POST['login']);
    $password = clean($_POST['password']);
    
    //Input Validations
    if($login == '') {
        $errmsg_arr[] = 'Login ID missing';
        $errflag = true;
    }
    if($password == '') {
        $errmsg_arr[] = 'Password missing';
        $errflag = true;
    }
    
    //If there are input validations, redirect back to the login form
    if($errflag) {
        $_SESSION['ERRMSG_ARR'] = $errmsg_arr;
        session_write_close();
        header("location: index.php");
        exit();
    }
    
    //Create query
    $qry="SELECT * FROM members WHERE login='$login' AND passwd='".md5($_POST['password'])."'"; 
    $result=mysql_query($qry);
    
    //Create query
    //$qry="SELECT * FROM comercio WHERE usuario='$login' AND password='".md5($_POST['password'])."'";
    //$qry="SELECT * FROM members WHERE login='$login' AND passwd='$password' AND estado = '1'"; 
    //$result=mysql_query($qry);
    
    //Check whether the query was successful or not
    if($result) {
        if(mysql_num_rows($result) == 1) {
            $member = mysql_fetch_assoc($result);
            if ($member['permiso'] == '1'){
                                session_regenerate_id();
                                $_SESSION['SESS_MEMBER_ID'] = $member['id'];
                                $_SESSION['SESS_FIRST_NAME'] = $member['firstname'];
                                $_SESSION['SESS_LAST_NAME'] = $member['lastname'];
                                session_write_close();
                                header("location: pagina1.php");
                                exit();        
            }else{
                        if ($member['estado'] == '0') {
                        //Login Successful
                        session_regenerate_id();
                        $_SESSION['SESS_MEMBER_ID'] = $member['id'];
                        $_SESSION['SESS_FIRST_NAME'] = $member['firstname'];
                        $_SESSION['SESS_LAST_NAME'] = $member['lastname'];
                        session_write_close();
                        header("location: pagina2.php");
                        exit();
                        }else{
                        //Login failed
                        header("location: login-fallo.php");
                        exit();
}
             }
        }else {
            //Login failed
            header("location: login-fallo.php");
            exit();
        }
    }else {
        die("Query failed");
    }
?>    Salu2 y gracias
 
 


 
 

