Ver Mensaje Individual
  #4 (permalink)  
Antiguo 08/11/2017, 15:02
karenlorenadg
 
Fecha de Ingreso: octubre-2008
Ubicación: Colombia
Mensajes: 448
Antigüedad: 15 años, 7 meses
Puntos: 2
Respuesta: Privilegios de Usuarios

Cita:
Iniciado por alvaro_trewhela Ver Mensaje
Varias cosas

1. Pasate a mysqli, o pdo
2. Escapa los datos ingresados por usuario, o te pueden hacer inyection
3. Se entiende que no estás asegurando las contraseñas, ya que no usas ningun tipo de encriptación o hash, aseguralas
4. Si se supone que el usuario es único no es necesario un while siemplemente has esto

Código PHP:
Ver original
  1. $row=mysql_fetch_assoc($query);
  2. $dbusername=$row['username'];
  3. $dbpassword=$row['password'];
  4. $dbnombre = $row['nombre'];
  5. $id = $row['cod_us'];
  6. $correo = $row['email'];
  7. $telefono = $row['celphone'];
  8. $tipo_user = $row['tipo_usuario'];
  9. $foto = $row['img_profile'];

En cuanto a la carpetas, me apunto a haggenx, ¿Por qué no hacesto?

Código PHP:
Ver original
  1. <?php
  2.  
  3. $dir = "user_dir";
  4. if($tipo_user == "admin"){ $dir = "admin_dir"; }
  5.  
  6. ?>

Hola Amigo, disculpa, con respecto a los puntos que mencionas

1. Pasate a mysqli, o pdo
2. Escapa los datos ingresados por usuario, o te pueden hacer inyection
3. Se entiende que no estás asegurando las contraseñas, ya que no usas ningun tipo de encriptación o hash, aseguralas
4. Si se supone que el usuario es único no es necesario un while siemplemente has esto

¿Cómo me paso a mysqli p pdo?
¿Cómo escapo a los datos ingresados por usuarios, qué debo hacer?
¿COmo me aseguro las contraseñas?

Lo de los directorios admin_dir y user_dir donde ingreso esta info? en el codigo de session?

Podias ayudare un poco mas? Soy algo novato en php.
Bendiciones
__________________
Desarrollo de Aplicaciones de Escritorio, Sitios Web, Audio y Video en SISGUS