Ver Mensaje Individual
  #1 (permalink)  
Antiguo 24/08/2010, 17:04
urameshix
 
Fecha de Ingreso: octubre-2005
Mensajes: 240
Antigüedad: 18 años, 7 meses
Puntos: 1
Desconectar un usuario del login

Hola amig@s,

Tengo programado un sistema de login mediante sessiones. Lo típico, si un usuario está logeado se guarda su ID mysql y de ahí opero.

La cuestión es que tengo un panel de administración en el que cambio los estados de ese usuario y al cambiarlos también se cambian las acciones que debe poder realizar dentro de la aplicación.

Entonces en cada PHP lo que hago es comprobar ese estado, que tambien lo almaceno en una variable de session.

Código PHP:
$_SESSION['miestado']=0
Esto lo hago para evitar que en cada página tenga que comprobar el estado yendo a la base de datos mysql.

El problema es cuando desde la administración cambio un estado, hasta que no se deslogea y se vuelve a logear, puede visitar apartados que no le corresponden.

¿Alguien tiene alguna sugerencia?

Un saludo!