Ver Mensaje Individual
  #1 (permalink)  
Antiguo 13/11/2012, 03:50
jrBarcelo
 
Fecha de Ingreso: septiembre-2012
Ubicación: Palma de Mallorca
Mensajes: 25
Antigüedad: 11 años, 7 meses
Puntos: 1
Pregunta Es seguro este metodo de control de acceso?

Buenas a todos! Estoy haciendo un proyecto, y tengo una duda...
Necesito que alguna paginas sean privadas, eso lo consigo creando una sesion "nivel" que la creo cuando inician sesion los usuarios. Ahora lo que necesito es que si no estas registrado no veas las paginas privadas.

Y lo estoy haciendo de la siguiente manera, a ver que les parece:

Código PHP:
function is_User() {
    if (
$_SESSION['nivel'] <> '') {
        if (
$_SESSION['nivel'] <> '1') {
            
header("Location: http://xxxxx.es");
        }
    } else if (
$_SESSION['nivel'] == '') {
        
header("Location: http://xxxxx.es");
    }

Despues esta funcion la llamo en cada archivo que necesito, de esta manera:

Código PHP:
<?php
require 'include/config.php';//Conexion a la base de datos y SESSION START
require 'include/func.php';//FUNCIONES DE LOGIN,DE USER ETC


is_User();
require 
'header.php';
?>
Que les parece?Algun consejo?Muchas Gracias