Ver Mensaje Individual
  #3 (permalink)  
Antiguo 08/11/2017, 14:07
alvaro_trewhela
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Privilegios de Usuarios

Varias cosas

1. Pasate a mysqli, o pdo
2. Escapa los datos ingresados por usuario, o te pueden hacer inyection
3. Se entiende que no estás asegurando las contraseñas, ya que no usas ningun tipo de encriptación o hash, aseguralas
4. Si se supone que el usuario es único no es necesario un while siemplemente has esto

Código PHP:
Ver original
  1. $row=mysql_fetch_assoc($query);
  2. $dbusername=$row['username'];
  3. $dbpassword=$row['password'];
  4. $dbnombre = $row['nombre'];
  5. $id = $row['cod_us'];
  6. $correo = $row['email'];
  7. $telefono = $row['celphone'];
  8. $tipo_user = $row['tipo_usuario'];
  9. $foto = $row['img_profile'];

En cuanto a la carpetas, me apunto a haggenx, ¿Por qué no hacesto?

Código PHP:
Ver original
  1. <?php
  2.  
  3. $dir = "user_dir";
  4. if($tipo_user == "admin"){ $dir = "admin_dir"; }
  5.  
  6. ?>