Foros del Web » Programando para Internet » PHP »

Restringir el acceso de páginas

Estas en el tema de Restringir el acceso de páginas en el foro de PHP en Foros del Web. Hola buenas tardes, quería explicarles una pequeña confusión. Estoy desarrollando una pequeña aplicación web, y le estoy dando mucha importancia al tema de la seguridad. ...
  #1 (permalink)  
Antiguo 23/04/2013, 15:41
 
Fecha de Ingreso: abril-2013
Mensajes: 75
Antigüedad: 11 años
Puntos: 2
Restringir el acceso de páginas

Hola buenas tardes, quería explicarles una pequeña confusión.
Estoy desarrollando una pequeña aplicación web, y le estoy dando mucha importancia al tema de la seguridad.
He creado un sistema de loggin, guardando las cuentas de usuario y los hashes de las contraseñas en una tabla MySql. Además, tengo un campo 'esAdmin' para diferenciar los administradores (1) del resto de usuarios con privilegios normales (0).
Cuando un administrador (1) inicia sesión, se redigire al panel de administración de la aplicación (por ejemplo, paginaAdministrador.php), mientras que un usuario normal (0) se redirige a otra página (por ejemplo, paginaUsuario.php).
Todo esto funciona perfectamente, el problema está, en que si inicio sesión como un usuario normal (0) y tecleo directamente en el URL la página del administrador (paginaAdministrador.php) puedo acceder a ella.
Qué me recomiendan para corregir este problema? Gracias por anticipado.
  #2 (permalink)  
Antiguo 23/04/2013, 15:44
Avatar de softmaster  
Fecha de Ingreso: diciembre-2008
Mensajes: 230
Antigüedad: 15 años, 4 meses
Puntos: 12
Respuesta: Restringir el acceso de páginas

me parece que esta verificando solamente si existe la sesion... estas verificando los privilegios ?

como haces para verificar la sesion y el privilegio ?

Etiquetas: mysql, páginas, restringir, tabla, usuarios
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 05:04.