为特定用户创建特定会话

时间:2012-04-04 21:44:19

标签: php

我正在尝试根据数据库中某个人的“角色”创建会话和页面条目。我以为我钉了逻辑,我创建了代码。有效。问题是,它适用于每个人。我想要一些帮助来指出为什么我的代码在逻辑上是不正确的。任何帮助将不胜感激。这是我的代码。它似乎让任何人的角色都不是“管理员”,我可以指出原因:

function auth($email, $pass){
        global $result;

        while ($row = mysql_fetch_array($result)) {
            if($email == $row["email"] && $pass == $row["password"])
            {
                return true;
            }
        }
        return false;
    }

    function test($email, $pass){
        $test1 = auth($email, $pass); <--above
        if ($test1) {
           get_role($email); <-- below (This is the one where I'm puzzled)
        $_SESSION['email'] = true;
            header('location:menupage.php');
            exit;      
        }
        else{
            echo "Please enter correct username and password or <a href='register.php'>Register</a>";}
    }

    function get_role($email){
    global $connection;
    $sql="SELECT * FROM exam WHERE email= '$email'";
    $result = mysql_query($sql, $connection);
    confirm_query($result);
    while ($row = mysql_fetch_array($result)) {
        if ($row["role"] == 'Admin'){
                $_SESSION['role'] = true;
            }
            else
            $_SESSION['role'] = false;
    }


    }

这是具有会话

的管理页面的标题
<?php
session_start();
if(!isset($_SESSION['role']))
{   $_SESSION['msg'] = 'you are not logggedd in';
    header('location: menupage.php');
    exit;
}
?>

1 个答案:

答案 0 :(得分:1)

$_SESSION['role'] = false仍然是一个已设置的变量。因此!isset($_SESSION['role'])不会按预期进行评估。使用类似的东西:

管理员页面:

if($_SESSION['role'] === false){ ...
相关问题