Ver Mensaje Individual
  #1 (permalink)  
Antiguo 06/09/2015, 22:18
Avatar de joseanguiano
joseanguiano
 
Fecha de Ingreso: agosto-2015
Ubicación: Coatzacoalcos
Mensajes: 87
Antigüedad: 8 años, 8 meses
Puntos: 1
Pregunta sesiones en php

Hola Que tal tengo una duda de que manera puedo evitar que los usuarios ingresen a determinada página si no tienen permisos por ejemplo que un usuario normal no pueda acceder desde el URL colocando la pagina que corresponde a un administrador? y que un administrador no pueda entradar a la pagina de un usuario normal? se manejan sesiones? GRACIAS SALUDOS

tengo este codigo pero no se que sintaxis poner para que un usuario NORMAL NO pueda acceder colocando en la URL www.holamundo/administrador y le de acceso siendo este un usuario normal.

<?php

session_start();
$usernamesistema =$_POST['usernamesistema'];
$passwordsistema =$_POST['passwordsistema'];
include("conexion.php");
$proceso = $mysqli->query("SELECT * FROM usersistema WHERE usernamesistema='$usernamesistema' AND passwordsistema='$passwordsistema'");
if($resultado = mysqli_fetch_array($proceso)){
$_SESSION['suario'] = $usernamesistema;
$_SESSION['u_pass'] = $passwordsistema;

$role = $resultado["profile"];
switch ($role) {
case 'Trabajador':
header("Location: Trabajador/"
);
break;

case 'Gerente':
header("Location: Gerente/");
break;

case 'Admin':
header("Location: Administrador/");
break;
default:
echo "<script type=\"text/javascript\">alert('¡Opps! Si no tienes un perfil, estás descartado'); window.location='index.html';</script>";

}
}

else{
echo"<script type=\"text/javascript\">alert('Usuario o Contraseña incorrectos'); window.location='index.html';</script>";

}

?>
__________________
Lo fácil, ya lo hice, lo difícil lo estoy haciendo y lo imposible, me tardare pero lo lograre.