Avatar billede bravida Nybegynder
27. oktober 2006 - 22:31 Der er 43 kommentarer og
1 løsning

Adgang i adm.

Når man logger sig ind i admin-mappen er der adgang til alt.
I phpmyadmin er der oprettet en tabel med brugere.
Under brugere er oprettet et felt som hedder adgang "level"

Det som jeg gerne vil vide er, hvordan sikker jeg at når man har logget sig ind i admin-mappen ikke har adgang til noget som helst, hvis der ikke er indtastet noget i feltet adgang
Avatar billede udvikler Nybegynder
27. oktober 2006 - 23:02 #1
<?php
session_start();

$user = $_SESSION['brugernavn'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

if ($row['adgang'] == "") {
//IKKE ADGANG
}else{
//ADGANG
}
?>
Avatar billede bravida Nybegynder
27. oktober 2006 - 23:12 #2
-aco- hvor skal jeg indsætte denne kode ??
Avatar billede udvikler Nybegynder
27. oktober 2006 - 23:15 #3
I de filer hvor du vil have at admins eller andre specielle brugere skal have adgang.

Og forresten, du bruger vel sessions i dit login system ikk'?
Avatar billede bravida Nybegynder
27. oktober 2006 - 23:28 #4
Mit login system er sådan her.

<?php require_once('../Connections/cms.php'); ?>
<?php
// *** Validate request to login to this site.
session_start();

$loginFormAction = $_SERVER['PHP_SELF'];
if (isset($accesscheck)) {
  $GLOBALS['PrevUrl'] = $accesscheck;
  session_register('PrevUrl');
}

if (isset($_POST['brugernavn'])) {
  $loginUsername=$_POST['brugernavn'];
  $password=$_POST['adgangskode'];
  $MM_fldUserAuthorization = "adgang";
  $MM_redirectLoginSuccess = "index.php";
  $MM_redirectLoginFailed = "login.php";
  $MM_redirecttoReferrer = false;
  mysql_select_db($database_cms, $cms);
     
  $LoginRS__query=sprintf("SELECT brugernavn, adgangskode, adgang FROM brugere WHERE brugernavn='%s' AND adgangskode='%s'",
  get_magic_quotes_gpc() ? $loginUsername : addslashes($loginUsername), get_magic_quotes_gpc() ? $password : addslashes($password));
 
  $LoginRS = mysql_query($LoginRS__query, $cms) or die(mysql_error());
  $loginFoundUser = mysql_num_rows($LoginRS);
  if ($loginFoundUser) {
   
    $loginStrGroup  = mysql_result($LoginRS,0,'adgang');
   
    //declare two session variables and assign them
    $GLOBALS['MM_Username'] = $loginUsername;
    $GLOBALS['MM_UserGroup'] = $loginStrGroup;         

    //register the session variables
    session_register("MM_Username");
    session_register("MM_UserGroup");

    if (isset($_SESSION['PrevUrl']) && false) {
      $MM_redirectLoginSuccess = $_SESSION['PrevUrl'];   
    }
    header("Location: " . $MM_redirectLoginSuccess );
  }
  else {
    header("Location: ". $MM_redirectLoginFailed );
  }
}
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Login</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<style type="text/css">
<!--
.style2 {color: #FFFFFF}
-->
</style>
</head>

<body>
<form ACTION="<?php echo $loginFormAction; ?>" method="POST" name="login" id="login">
  <table width="400" border="0" align="center" cellpadding="1" cellspacing="0">
    <tr>
      <td><div align="center">
        <table width="100%"  border="0" cellspacing="0" cellpadding="2">
          <tr bgcolor="#CCCCCC">
            <td width="28%" class="style2">Log p&aring;</td>
            <td width="72%">&nbsp;</td>
          </tr>
          <tr>
            <td>Brugernavn:</td>
            <td><input name="brugernavn" type="text" id="brugernavn" size="40"></td>
          </tr>
          <tr>
            <td>Adgangskode:</td>
            <td><input name="adgangskode" type="password" id="adgangskode" size="40"></td>
          </tr>
          <tr>
            <td>&nbsp;</td>
            <td><input name="log p&aring;" type="submit" id="log p&aring;" value="Log p&aring;"></td>
          </tr>
        </table>
      </div></td>
    </tr>
  </table>
</form>
</body>
</html>
Avatar billede udvikler Nybegynder
28. oktober 2006 - 13:58 #5
Udemærket, prøv dette:

<?php
session_start();

$user = $_SESSION['MM_Username'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

if ($row['adgang'] == "") {
  echo "IKKE ADGANG";
}else{
  echo "ADGANG";
}
?>
Avatar billede bravida Nybegynder
28. oktober 2006 - 14:22 #6
Hej -aco- vi tager det lige i små bider så der ingen misforståelser bliver.
1. prøv at se om min adgang i phpmyadmin er rigtig opsat, billede på dette link.
http://home1.stofanet.dk/duo2/
Avatar billede bravida Nybegynder
28. oktober 2006 - 14:27 #7
PS: Med feltet adgang er der hvor man indtaster diverse ip nummer som bruger må få rettighed til.
Avatar billede udvikler Nybegynder
28. oktober 2006 - 14:52 #8
id skulle vist have været int(11) men det gør efter hvad jeg har hørt ingen forskel.

prøv lige at forklare nærmere hvad feltet adgang skal bruges til efter din mening og hvad det indeholder nu for alle brugere?
Avatar billede bravida Nybegynder
28. oktober 2006 - 14:58 #9
Endnu indeholder adgang ikke noget. Meningen med adgang er at der skal jeg indtaste hvad en bruger må få rettighed til.
Avatar billede udvikler Nybegynder
28. oktober 2006 - 16:54 #10
Jamen så skal du bare indsætte dette i din fil som indeholder alle links i admin mappen:

<?php
session_start();

$user = $_SESSION['MM_Username'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

if ($row['adgang'] == "") {
echo "Du har ikke adgang hertil.";
}else{
// HER SKAL ALT INDHOLDET AF DIN FIL VÆRE !!!!
}
?>
Avatar billede bravida Nybegynder
28. oktober 2006 - 17:04 #11
// HER SKAL ALT INDHOLDET AF DIN FIL VÆRE !!!!
}
Kan det her bruges som vis herunder. Vil så give adgang med nr. f.eks. 1 til en bruger og 2,3,4 til en anden bruger, eller er jeg helt forkert på denne.
if ($adgang == "1")
{
//admin_edit_topmenu.php?id=1
}
if ($adgang == "2")
{
//admin_edit_topmenu.php?id=2
}
if ($adgang == "3")
{
//admin_edit_topmenu.php?id=3
}
if ($adgang == "4")
{
//admin_edit_topmenu.php?id=4
}
if ($adgang == "5")
{
Avatar billede udvikler Nybegynder
28. oktober 2006 - 17:22 #12
Ja, hvis du har flere levels end 1 så kan/skal du gøre sådan. Min virkede bare på den måde at den sagde at man ikke havde adgang hvis feltet adgang i databasen var tomt. Men sådan kan det også gøres, der skal så lige defineres hvad variablen adgang indeholder!
Avatar billede bravida Nybegynder
28. oktober 2006 - 17:26 #13
-aco- I admin mappen er der en index.php som åbner administrationen hvor man redigerer. Er det nemmere for dig at vise hvordan det skal gøres ved at lægge hele koden fra index.php ind her ???
Avatar billede udvikler Nybegynder
28. oktober 2006 - 17:44 #14
Lad mig lige forklare nærmere hvad koden gør, for du gør det svært for dig selv.
Den kode vi to har lavet sammen, den søger bare efter et ord i adgang feltet i databasen. Og hvis den finder noget så reagere den på det. Hvorefter man bliver sendt videre til en side.

Så den kode jeg har lavet skal bare i roden i din admin mappe. Den skal nemlig bestemme om man skal tilbage til forsiden eller om man må forblive i admin delen. og samtidigt sender den en videre til en moderator side hvis man er moderator.

nu håber jeg at du kan finde ud af at indsætte koden, ellers må du indsætte hele index.php herind som du foreslog.
Avatar billede bravida Nybegynder
28. oktober 2006 - 18:42 #15
Jeg har nu oprettet en fil med din kode og kaldt filen adgang.php den er lagt i roden af admin mappen.

Jeg kan stadig som før logge min ind i administrationen.
Avatar billede udvikler Nybegynder
28. oktober 2006 - 18:52 #16
Godt du har oprettet den fil.

Ja det er også helt fint. For koden er jo ikke færdig..

nu skal jeg have navnene på de filer man KAN blive sent videre til..

altså man kan fx blive sendt til en side hvis man er almindelig bruger (dermed er man blevet afvist fra admin delen)
man kan blive sendt til en side hvis man er admin (dermed er man blevet accepteret fra admin delen)
man kan blive sendt til en side hvis man er moderator (dermed er man blevet delvist accepteret fra admin delen)

osv..

med andre ord forklar hvilke levels der og hvilke sider man skal blive sendt videre til for hvert level. Så fixer jeg en kode til dig. :-)
Avatar billede udvikler Nybegynder
28. oktober 2006 - 18:53 #17
og lige en reminder:

i dine fremtidige spørgsmål er det lettere for dem der vil hjælpe hvis du beskriver dit problem lidt mere, jeg kunne fx allerede have lavet en færdig løsning for et par timer siden :-)
Avatar billede bravida Nybegynder
28. oktober 2006 - 19:10 #18
-aco- synes jeg har prøvet ved alle oprettet spørgsmål at få et spørgsmål klaret en af gangen, men så er man begyndt at kæde diverse spørgmål sammen, som så ikke giver mig en mening.

Et lille sidespring.

Først har jeg lige lagt et billede op på linket, så du kan se admin mappen og derved få et overblik. http://home1.stofanet.dk/duo2/

I filen index.php under admin mappen, er der hvor man rediger det hele. Der er i index.php oprettet over 20 forskellige link til redigering. Her er det så at jeg vil bestemme hvilke link brugere må havde adgang til.

Synes snart ikke jeg kan forklare det bedre.
Avatar billede udvikler Nybegynder
28. oktober 2006 - 19:16 #19
Det var heller ikke for at lyde sur, men bare en reminder ;-)

Men nu har jeg forstået det, du sagde ikke før at det ikke var alle links som ikke alle måtte have adgang til.

Men så skal du bare have indsat denne i alle sider som man linker til i admin mappen:

<?php
session_start();

$user = $_SESSION['MM_Username'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

if ($row['adgang'] == "1") {
echo "Du har adgang hertil.";
}else{
echo "Du har ikke adgang hertil.";}
?>

(denne kode giver adgang til alle der har et 1 tal i feltet adgang i databasen)

så kan du bare ændre det til et 2 tal og indsætte det på andre sider så kun dem med et 2 tal i feltet adgang har adgang til siden.

Du skal bare lige huske på at du skal slette de linier der udskriver teksten "Du har adgang hertil" og "Du har ikke adgang hertil"... Det er bare for at give et indtryk af hvor du skal indsætte indholdet af din nuværene side.

Håber du forstår det :-)
Avatar billede bravida Nybegynder
28. oktober 2006 - 19:31 #20
-aco- denne beskrivelse forstår jeg, men et lille problem med at indsætte koden på diverse sider. Jeg giver dig lige adgang til admin, så kan du bedre se det hele.
Link: http://www.duo2.dk/admin/login.php?accesscheck=%2Fadmin%2Findex.php
Brugernavn: 1212
Password: 1212
Avatar billede udvikler Nybegynder
28. oktober 2006 - 19:48 #21
Aah nu forstår jeg det også bedre.

Prøv lige at indsætte dette øverst i en eller anden fil som skal være admin beskyttet:

<?php
session_start();

$user = $_SESSION['MM_Username'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

echo "<br>";
echo "adgang felt indeholder: ";
echo $row['adgang'];
echo "<br>";
echo "session indeholder: ";
echo $user;
?>

så kan jeg nemlig lige se hvad der går galt!
Avatar billede bravida Nybegynder
28. oktober 2006 - 19:52 #22
Får denne fejl.
adgang felt indeholder:
session indeholder:
Warning: Cannot modify header information - headers already sent by (output started at C:\Programmer\Apache Group\Apache2\htdocs\websted\admin\index.php:9) in C:\Programmer\Apache Group\Apache2\htdocs\websted\admin\index.php on line 81

Du får lige hele koden i index.php
<?php require_once('../Connections/cms.php'); ?>
<?php
session_start();

$user = $_SESSION['MM_Username'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

echo "<br>";
echo "adgang felt indeholder: ";
echo $row['adgang'];
echo "<br>";
echo "session indeholder: ";
echo $user;
?>
<?php
//initialize the session
session_start();
/**
* @version $Id: index.php 8701 2006-10-01 19:10:07Z stingrey $
* @package
* @copyright Copyright (C) 2006 All rights reserved.
*/
// ** Logout the current user. **
$logoutAction = $_SERVER['PHP_SELF']."?doLogout=true";
if ((isset($_SERVER['QUERY_STRING'])) && ($_SERVER['QUERY_STRING'] != "")){
  $logoutAction .="&". htmlentities($_SERVER['QUERY_STRING']);
}

if ((isset($_GET['doLogout'])) &&($_GET['doLogout']=="true")){
  //to fully log out a visitor we need to clear the session varialbles
  session_unregister('MM_Username');
  session_unregister('MM_UserGroup');
   
  $logoutGoTo = "../index.php";
  if ($logoutGoTo) {
    header("Location: $logoutGoTo");
    exit;
  }
}
?>
<?php
session_start();
$MM_authorizedUsers = "";
$MM_donotCheckaccess = "true";

// *** Restrict Access To Page: Grant or deny access to this page
function isAuthorized($strUsers, $strGroups, $UserName, $UserGroup) {
  // For security, start by assuming the visitor is NOT authorized.
  $isValid = False;

  // When a visitor has logged into this site, the Session variable MM_Username set equal to their username.
  // Therefore, we know that a user is NOT logged in if that Session variable is blank.
  if (!empty($UserName)) {
    // Besides being logged in, you may restrict access to only certain users based on an ID established when they login.
    // Parse the strings into arrays.
    $arrUsers = Explode(",", $strUsers);
    $arrGroups = Explode(",", $strGroups);
    if (in_array($UserName, $arrUsers)) {
      $isValid = true;
    }
    // Or, you may restrict access to only certain users based on their username.
    if (in_array($UserGroup, $arrGroups)) {
      $isValid = true;
    }
    if (($strUsers == "") && true) {
      $isValid = true;
    }
  }
  return $isValid;
}

$MM_restrictGoTo = "login.php";
if (!((isset($_SESSION['MM_Username'])) && (isAuthorized("",$MM_authorizedUsers, $_SESSION['MM_Username'], $_SESSION['MM_UserGroup'])))) { 
  $MM_qsChar = "?";
  $MM_referrer = $_SERVER['PHP_SELF'];
  if (strpos($MM_restrictGoTo, "?")) $MM_qsChar = "&";
  if (isset($QUERY_STRING) && strlen($QUERY_STRING) > 0)
  $MM_referrer .= "?" . $QUERY_STRING;
  $MM_restrictGoTo = $MM_restrictGoTo. $MM_qsChar . "accesscheck=" . urlencode($MM_referrer);
  header("Location: ". $MM_restrictGoTo);
  exit;
}
?>
<?php
mysql_select_db($database_cms, $cms);
$query_rsSubmenu2 = "SELECT * FROM sideindhold WHERE mainid = 2";
$rsSubmenu2 = mysql_query($query_rsSubmenu2, $cms) or die(mysql_error());
$row_rsSubmenu2 = mysql_fetch_assoc($rsSubmenu2);
$totalRows_rsSubmenu2 = mysql_num_rows($rsSubmenu2);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu3 = "SELECT * FROM sideindhold WHERE mainid = 3";
$rsSubmenu3 = mysql_query($query_rsSubmenu3, $cms) or die(mysql_error());
$row_rsSubmenu3 = mysql_fetch_assoc($rsSubmenu3);
$totalRows_rsSubmenu3 = mysql_num_rows($rsSubmenu3);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu4 = "SELECT * FROM sideindhold WHERE mainid = 4";
$rsSubmenu4 = mysql_query($query_rsSubmenu4, $cms) or die(mysql_error());
$row_rsSubmenu4 = mysql_fetch_assoc($rsSubmenu4);
$totalRows_rsSubmenu4 = mysql_num_rows($rsSubmenu4);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu5 = "SELECT * FROM sideindhold WHERE mainid = 5";
$rsSubmenu5 = mysql_query($query_rsSubmenu5, $cms) or die(mysql_error());
$row_rsSubmenu5 = mysql_fetch_assoc($rsSubmenu5);
$totalRows_rsSubmenu5 = mysql_num_rows($rsSubmenu5);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu1 = "SELECT * FROM sideindhold WHERE mainid = 1";
$rsSubmenu1 = mysql_query($query_rsSubmenu1, $cms) or die(mysql_error());
$row_rsSubmenu1 = mysql_fetch_assoc($rsSubmenu1);
$totalRows_rsSubmenu1 = mysql_num_rows($rsSubmenu1);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu6 = "SELECT * FROM sideindhold WHERE mainid = 6";
$rsSubmenu6 = mysql_query($query_rsSubmenu6, $cms) or die(mysql_error());
$row_rsSubmenu6 = mysql_fetch_assoc($rsSubmenu6);
$totalRows_rsSubmenu6 = mysql_num_rows($rsSubmenu6);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu7 = "SELECT * FROM sideindhold WHERE mainid = 7";
$rsSubmenu7 = mysql_query($query_rsSubmenu7, $cms) or die(mysql_error());
$row_rsSubmenu7 = mysql_fetch_assoc($rsSubmenu7);
$totalRows_rsSubmenu7 = mysql_num_rows($rsSubmenu7);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu8 = "SELECT * FROM sideindhold WHERE mainid = 8";
$rsSubmenu8 = mysql_query($query_rsSubmenu8, $cms) or die(mysql_error());
$row_rsSubmenu8 = mysql_fetch_assoc($rsSubmenu8);
$totalRows_rsSubmenu8 = mysql_num_rows($rsSubmenu8);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu9 = "SELECT * FROM sideindhold WHERE mainid = 9";
$rsSubmenu9 = mysql_query($query_rsSubmenu9, $cms) or die(mysql_error());
$row_rsSubmenu9 = mysql_fetch_assoc($rsSubmenu9);
$totalRows_rsSubmenu9 = mysql_num_rows($rsSubmenu9);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu10 = "SELECT * FROM sideindhold WHERE mainid = 10";
$rsSubmenu10 = mysql_query($query_rsSubmenu10, $cms) or die(mysql_error());
$row_rsSubmenu10 = mysql_fetch_assoc($rsSubmenu10);
$totalRows_rsSubmenu10 = mysql_num_rows($rsSubmenu10);
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Administration</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link href="../css/styles.css" rel="stylesheet" type="text/css">
<style type="text/css">
<!--
.style1 {
    color: #666666;
    font-weight: bold;
    font-size: 12px;
}
-->
</style>
<script language="JavaScript" type="text/JavaScript">
<!--
function MM_openBrWindow(theURL,winName,features) { //v2.0
  window.open(theURL,winName,features);
}
//-->
</script>
</head>

<body>
<table width="100%"  border="0" class="layout">
  <tr>
    <td colspan="2" class="top style1"><div align="center">
      <h2>Administrationsomr&aring;de</h2>
    </div></td>
  </tr>
  <tr>
    <td class="top1">&nbsp;</td>
    <td class="top1"><table width="100" border="0" align="right" cellpadding="2" cellspacing="0">
      <tr>
        <td><div align="center"><strong><a href="<?php echo $logoutAction ?>">Log ud</a> </strong></div></td>
      </tr>
    </table></td>
  </tr>
  <tr>
    <td class="left"><p>&nbsp;</p>
    <p align="center"><strong>Admin-forside</strong></p>
    <p align="center"><a href="code.php">Skift password</a> </p>
    <p align="center"><a href="email.php">Skift emailadresse </a></p></td>
    <td class="middle"><p>&nbsp;</p>
      <table width="700" border="0" cellspacing="1" cellpadding="3">
        <tr>
          <td colspan="5" bgcolor="#CCCCCC"><div align="center">Rediger webstedet ved at v&aelig;lge mellem f&oslash;lgende funktioner: </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=1">Forside</a></div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=2">Menu 2 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=3">Menu 3 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=4">Menu 4 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=5">Menu 5 </a> </div></td>
        </tr>
        <tr>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu1['id']; ?>"><?php echo $row_rsSubmenu1['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu1 = mysql_fetch_assoc($rsSubmenu1)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu2['id']; ?>"><?php echo $row_rsSubmenu2['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu2 = mysql_fetch_assoc($rsSubmenu2)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu3['id']; ?>"><?php echo $row_rsSubmenu3['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu3 = mysql_fetch_assoc($rsSubmenu3)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu4['id']; ?>"><?php echo $row_rsSubmenu4['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu4 = mysql_fetch_assoc($rsSubmenu4)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu5['id']; ?>"><?php echo $row_rsSubmenu5['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu5 = mysql_fetch_assoc($rsSubmenu5)); ?>
          </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="admin_new_submenu.php?id=1">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=2">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=3">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=4">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=5">Tilf&oslash;j undermenu</a> </div></td>
        </tr>
      </table>     
      <form name="form1" method="post" action="">
        <table width="700" border="0" cellspacing="1" cellpadding="3">
          <tr>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=6">Menu 6</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=7">Menu 7</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=8">Menu 8</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=9">Menu 9</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=10">Menu 10</a> </div></td>
          </tr>
          <tr>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu6['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu6 = mysql_fetch_assoc($rsSubmenu6)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu7['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu7 = mysql_fetch_assoc($rsSubmenu7)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu8['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu8 = mysql_fetch_assoc($rsSubmenu8)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu9['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu9 = mysql_fetch_assoc($rsSubmenu9)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu10['navn']; ?></div></td>
                </tr>
                            </table>
              <?php } while ($row_rsSubmenu10 = mysql_fetch_assoc($rsSubmenu10)); ?></td>
          </tr>
          <tr>
            <td><div align="center"><a href="admin_new_submenu.php?id=6">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=7">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=8">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=9">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=10">Tilf&oslash;j undermenu</a> </div></td>
          </tr>
        </table>
      </form>      <p>&nbsp;</p>
      <table width="700" border="0" cellspacing="0" cellpadding="2">
        <tr>
          <td colspan="2" bgcolor="#CCCCCC"><div align="center">Administr&eacute;r billeder: </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="#" onClick="MM_openBrWindow('upload.php','upload','width=400,height=150')">Upload billeder</a> </div></td>
          <td><div align="center"><a href="#" onClick="MM_openBrWindow('gallery.php','gallery','scrollbars=yes,width=500,height=500')">Vis / delete billeder </a></div></td>
        </tr>
      </table>      <p>&nbsp;</p></td>
  </tr>
</table>
</body>
</html>
<?php
mysql_free_result($rsSubmenu2);

mysql_free_result($rsSubmenu3);

mysql_free_result($rsSubmenu4);

mysql_free_result($rsSubmenu5);

mysql_free_result($rsSubmenu1);

mysql_free_result($rsSubmenu6);

mysql_free_result($rsSubmenu7);

mysql_free_result($rsSubmenu8);

mysql_free_result($rsSubmenu9);

mysql_free_result($rsSubmenu10);
?>
Avatar billede bravida Nybegynder
28. oktober 2006 - 19:55 #23
-aco- logger lige af, er på igen senere på aftenen.
Avatar billede udvikler Nybegynder
28. oktober 2006 - 20:01 #24
Der var lige et par fejl, du må ikke bruge session_start(); flere gange og den SKAL være øverst i din fil, der må ingen gang være et mellemrum eller kommentar før. Og du har brugt den 4 gange midt i koden ;-)

prøv følgene og sig hvad den udskriver:

<?php
session_start();

require_once('../Connections/cms.php');

$user = $_SESSION['MM_Username'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

echo "<br>";
echo "adgang felt indeholder: ";
echo $row['adgang'];
echo "<br>";
echo "session indeholder: ";
echo $user;
?>

<?php
/**
* @version $Id: index.php 8701 2006-10-01 19:10:07Z stingrey $
* @package
* @copyright Copyright (C) 2006 All rights reserved.
*/
// ** Logout the current user. **
$logoutAction = $_SERVER['PHP_SELF']."?doLogout=true";
if ((isset($_SERVER['QUERY_STRING'])) && ($_SERVER['QUERY_STRING'] != "")){
  $logoutAction .="&". htmlentities($_SERVER['QUERY_STRING']);
}

if ((isset($_GET['doLogout'])) &&($_GET['doLogout']=="true")){
  //to fully log out a visitor we need to clear the session varialbles
  session_unregister('MM_Username');
  session_unregister('MM_UserGroup');
   
  $logoutGoTo = "../index.php";
  if ($logoutGoTo) {
    header("Location: $logoutGoTo");
    exit;
  }
}
?>
<?php
$MM_authorizedUsers = "";
$MM_donotCheckaccess = "true";

// *** Restrict Access To Page: Grant or deny access to this page
function isAuthorized($strUsers, $strGroups, $UserName, $UserGroup) {
  // For security, start by assuming the visitor is NOT authorized.
  $isValid = False;

  // When a visitor has logged into this site, the Session variable MM_Username set equal to their username.
  // Therefore, we know that a user is NOT logged in if that Session variable is blank.
  if (!empty($UserName)) {
    // Besides being logged in, you may restrict access to only certain users based on an ID established when they login.
    // Parse the strings into arrays.
    $arrUsers = Explode(",", $strUsers);
    $arrGroups = Explode(",", $strGroups);
    if (in_array($UserName, $arrUsers)) {
      $isValid = true;
    }
    // Or, you may restrict access to only certain users based on their username.
    if (in_array($UserGroup, $arrGroups)) {
      $isValid = true;
    }
    if (($strUsers == "") && true) {
      $isValid = true;
    }
  }
  return $isValid;
}

$MM_restrictGoTo = "login.php";
if (!((isset($_SESSION['MM_Username'])) && (isAuthorized("",$MM_authorizedUsers, $_SESSION['MM_Username'], $_SESSION['MM_UserGroup'])))) { 
  $MM_qsChar = "?";
  $MM_referrer = $_SERVER['PHP_SELF'];
  if (strpos($MM_restrictGoTo, "?")) $MM_qsChar = "&";
  if (isset($QUERY_STRING) && strlen($QUERY_STRING) > 0)
  $MM_referrer .= "?" . $QUERY_STRING;
  $MM_restrictGoTo = $MM_restrictGoTo. $MM_qsChar . "accesscheck=" . urlencode($MM_referrer);
  header("Location: ". $MM_restrictGoTo);
  exit;
}
?>
<?php
mysql_select_db($database_cms, $cms);
$query_rsSubmenu2 = "SELECT * FROM sideindhold WHERE mainid = 2";
$rsSubmenu2 = mysql_query($query_rsSubmenu2, $cms) or die(mysql_error());
$row_rsSubmenu2 = mysql_fetch_assoc($rsSubmenu2);
$totalRows_rsSubmenu2 = mysql_num_rows($rsSubmenu2);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu3 = "SELECT * FROM sideindhold WHERE mainid = 3";
$rsSubmenu3 = mysql_query($query_rsSubmenu3, $cms) or die(mysql_error());
$row_rsSubmenu3 = mysql_fetch_assoc($rsSubmenu3);
$totalRows_rsSubmenu3 = mysql_num_rows($rsSubmenu3);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu4 = "SELECT * FROM sideindhold WHERE mainid = 4";
$rsSubmenu4 = mysql_query($query_rsSubmenu4, $cms) or die(mysql_error());
$row_rsSubmenu4 = mysql_fetch_assoc($rsSubmenu4);
$totalRows_rsSubmenu4 = mysql_num_rows($rsSubmenu4);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu5 = "SELECT * FROM sideindhold WHERE mainid = 5";
$rsSubmenu5 = mysql_query($query_rsSubmenu5, $cms) or die(mysql_error());
$row_rsSubmenu5 = mysql_fetch_assoc($rsSubmenu5);
$totalRows_rsSubmenu5 = mysql_num_rows($rsSubmenu5);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu1 = "SELECT * FROM sideindhold WHERE mainid = 1";
$rsSubmenu1 = mysql_query($query_rsSubmenu1, $cms) or die(mysql_error());
$row_rsSubmenu1 = mysql_fetch_assoc($rsSubmenu1);
$totalRows_rsSubmenu1 = mysql_num_rows($rsSubmenu1);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu6 = "SELECT * FROM sideindhold WHERE mainid = 6";
$rsSubmenu6 = mysql_query($query_rsSubmenu6, $cms) or die(mysql_error());
$row_rsSubmenu6 = mysql_fetch_assoc($rsSubmenu6);
$totalRows_rsSubmenu6 = mysql_num_rows($rsSubmenu6);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu7 = "SELECT * FROM sideindhold WHERE mainid = 7";
$rsSubmenu7 = mysql_query($query_rsSubmenu7, $cms) or die(mysql_error());
$row_rsSubmenu7 = mysql_fetch_assoc($rsSubmenu7);
$totalRows_rsSubmenu7 = mysql_num_rows($rsSubmenu7);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu8 = "SELECT * FROM sideindhold WHERE mainid = 8";
$rsSubmenu8 = mysql_query($query_rsSubmenu8, $cms) or die(mysql_error());
$row_rsSubmenu8 = mysql_fetch_assoc($rsSubmenu8);
$totalRows_rsSubmenu8 = mysql_num_rows($rsSubmenu8);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu9 = "SELECT * FROM sideindhold WHERE mainid = 9";
$rsSubmenu9 = mysql_query($query_rsSubmenu9, $cms) or die(mysql_error());
$row_rsSubmenu9 = mysql_fetch_assoc($rsSubmenu9);
$totalRows_rsSubmenu9 = mysql_num_rows($rsSubmenu9);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu10 = "SELECT * FROM sideindhold WHERE mainid = 10";
$rsSubmenu10 = mysql_query($query_rsSubmenu10, $cms) or die(mysql_error());
$row_rsSubmenu10 = mysql_fetch_assoc($rsSubmenu10);
$totalRows_rsSubmenu10 = mysql_num_rows($rsSubmenu10);
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Administration</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link href="../css/styles.css" rel="stylesheet" type="text/css">
<style type="text/css">
<!--
.style1 {
    color: #666666;
    font-weight: bold;
    font-size: 12px;
}
-->
</style>
<script language="JavaScript" type="text/JavaScript">
<!--
function MM_openBrWindow(theURL,winName,features) { //v2.0
  window.open(theURL,winName,features);
}
//-->
</script>
</head>

<body>
<table width="100%"  border="0" class="layout">
  <tr>
    <td colspan="2" class="top style1"><div align="center">
      <h2>Administrationsomr&aring;de</h2>
    </div></td>
  </tr>
  <tr>
    <td class="top1">&nbsp;</td>
    <td class="top1"><table width="100" border="0" align="right" cellpadding="2" cellspacing="0">
      <tr>
        <td><div align="center"><strong><a href="<?php echo $logoutAction ?>">Log ud</a> </strong></div></td>
      </tr>
    </table></td>
  </tr>
  <tr>
    <td class="left"><p>&nbsp;</p>
    <p align="center"><strong>Admin-forside</strong></p>
    <p align="center"><a href="code.php">Skift password</a> </p>
    <p align="center"><a href="email.php">Skift emailadresse </a></p></td>
    <td class="middle"><p>&nbsp;</p>
      <table width="700" border="0" cellspacing="1" cellpadding="3">
        <tr>
          <td colspan="5" bgcolor="#CCCCCC"><div align="center">Rediger webstedet ved at v&aelig;lge mellem f&oslash;lgende funktioner: </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=1">Forside</a></div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=2">Menu 2 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=3">Menu 3 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=4">Menu 4 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=5">Menu 5 </a> </div></td>
        </tr>
        <tr>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu1['id']; ?>"><?php echo $row_rsSubmenu1['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu1 = mysql_fetch_assoc($rsSubmenu1)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu2['id']; ?>"><?php echo $row_rsSubmenu2['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu2 = mysql_fetch_assoc($rsSubmenu2)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu3['id']; ?>"><?php echo $row_rsSubmenu3['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu3 = mysql_fetch_assoc($rsSubmenu3)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu4['id']; ?>"><?php echo $row_rsSubmenu4['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu4 = mysql_fetch_assoc($rsSubmenu4)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu5['id']; ?>"><?php echo $row_rsSubmenu5['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu5 = mysql_fetch_assoc($rsSubmenu5)); ?>
          </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="admin_new_submenu.php?id=1">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=2">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=3">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=4">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=5">Tilf&oslash;j undermenu</a> </div></td>
        </tr>
      </table>     
      <form name="form1" method="post" action="">
        <table width="700" border="0" cellspacing="1" cellpadding="3">
          <tr>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=6">Menu 6</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=7">Menu 7</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=8">Menu 8</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=9">Menu 9</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=10">Menu 10</a> </div></td>
          </tr>
          <tr>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu6['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu6 = mysql_fetch_assoc($rsSubmenu6)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu7['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu7 = mysql_fetch_assoc($rsSubmenu7)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu8['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu8 = mysql_fetch_assoc($rsSubmenu8)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu9['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu9 = mysql_fetch_assoc($rsSubmenu9)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu10['navn']; ?></div></td>
                </tr>
                            </table>
              <?php } while ($row_rsSubmenu10 = mysql_fetch_assoc($rsSubmenu10)); ?></td>
          </tr>
          <tr>
            <td><div align="center"><a href="admin_new_submenu.php?id=6">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=7">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=8">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=9">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=10">Tilf&oslash;j undermenu</a> </div></td>
          </tr>
        </table>
      </form>      <p>&nbsp;</p>
      <table width="700" border="0" cellspacing="0" cellpadding="2">
        <tr>
          <td colspan="2" bgcolor="#CCCCCC"><div align="center">Administr&eacute;r billeder: </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="#" onClick="MM_openBrWindow('upload.php','upload','width=400,height=150')">Upload billeder</a> </div></td>
          <td><div align="center"><a href="#" onClick="MM_openBrWindow('gallery.php','gallery','scrollbars=yes,width=500,height=500')">Vis / delete billeder </a></div></td>
        </tr>
      </table>      <p>&nbsp;</p></td>
  </tr>
</table>
</body>
</html>
<?php
mysql_free_result($rsSubmenu2);

mysql_free_result($rsSubmenu3);

mysql_free_result($rsSubmenu4);

mysql_free_result($rsSubmenu5);

mysql_free_result($rsSubmenu1);

mysql_free_result($rsSubmenu6);

mysql_free_result($rsSubmenu7);

mysql_free_result($rsSubmenu8);

mysql_free_result($rsSubmenu9);

mysql_free_result($rsSubmenu10);
?>
Avatar billede bravida Nybegynder
28. oktober 2006 - 21:46 #25
Efter din rettelse kommer denne fejl.

adgang felt indeholder:
session indeholder:
Warning: Cannot modify header information - headers already sent by (output started at C:\Programmer\Apache Group\Apache2\htdocs\websted\admin\index.php:10) in C:\Programmer\Apache Group\Apache2\htdocs\websted\admin\index.php on line 80
Avatar billede bravida Nybegynder
28. oktober 2006 - 21:54 #26
line 80:  header("Location: ". $MM_restrictGoTo);
Avatar billede udvikler Nybegynder
28. oktober 2006 - 22:04 #27
Ja du kan ikke tilføje en header efter at der er udskrevet tekst, men den fejl bliver fjernet efter at jeg har slettet noget fra min kode, så den skal være der pt.
vi skal gøre sådan så den virkelig udskriver noget i de variabler jeg har sat.

hvad hedder de sessions der bliver sat når man bliver logget ind? jeg behøver faktisk bare navnet på den session der indeholder ens brugernavn når man er logget på.

Når jeg har fået det at vide så vil det hele virke snart.

NB. når du ser på den side med fejlen, så er du vel logget ind ikke?
Avatar billede bravida Nybegynder
28. oktober 2006 - 22:15 #28
-aco- nej det var ved login denne fejl kom. Login.php lå i admin mappen, har nu flyttet den til roden. Kan nu logge ind i admin index.php med denne lille meddelse kommer: adgang felt indeholder: 1
session indeholder: admin
Avatar billede bravida Nybegynder
28. oktober 2006 - 22:20 #29
PS: login.php skal ligge i admin mappen, ellers skal jeg til at lave det meste om.
Avatar billede udvikler Nybegynder
28. oktober 2006 - 22:23 #30
Det var det jeg ville høre lige fra start af. Perfekt. Det betyder at vores system virker. Nu kommer jeg med den endelige kode:

<?php
session_start();

require_once('../Connections/cms.php');

$user = $_SESSION['MM_Username'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

if (!$row['adgang'] == "1") {
echo "Du har ikke adgang hertil.";
exit;
}else{


/**
* @version $Id: index.php 8701 2006-10-01 19:10:07Z stingrey $
* @package
* @copyright Copyright (C) 2006 All rights reserved.
*/
// ** Logout the current user. **
$logoutAction = $_SERVER['PHP_SELF']."?doLogout=true";
if ((isset($_SERVER['QUERY_STRING'])) && ($_SERVER['QUERY_STRING'] != "")){
  $logoutAction .="&". htmlentities($_SERVER['QUERY_STRING']);
}

if ((isset($_GET['doLogout'])) &&($_GET['doLogout']=="true")){
  //to fully log out a visitor we need to clear the session varialbles
  session_unregister('MM_Username');
  session_unregister('MM_UserGroup');
   
  $logoutGoTo = "../index.php";
  if ($logoutGoTo) {
    header("Location: $logoutGoTo");
    exit;
  }
}
?>
<?php
$MM_authorizedUsers = "";
$MM_donotCheckaccess = "true";

// *** Restrict Access To Page: Grant or deny access to this page
function isAuthorized($strUsers, $strGroups, $UserName, $UserGroup) {
  // For security, start by assuming the visitor is NOT authorized.
  $isValid = False;

  // When a visitor has logged into this site, the Session variable MM_Username set equal to their username.
  // Therefore, we know that a user is NOT logged in if that Session variable is blank.
  if (!empty($UserName)) {
    // Besides being logged in, you may restrict access to only certain users based on an ID established when they login.
    // Parse the strings into arrays.
    $arrUsers = Explode(",", $strUsers);
    $arrGroups = Explode(",", $strGroups);
    if (in_array($UserName, $arrUsers)) {
      $isValid = true;
    }
    // Or, you may restrict access to only certain users based on their username.
    if (in_array($UserGroup, $arrGroups)) {
      $isValid = true;
    }
    if (($strUsers == "") && true) {
      $isValid = true;
    }
  }
  return $isValid;
}

$MM_restrictGoTo = "login.php";
if (!((isset($_SESSION['MM_Username'])) && (isAuthorized("",$MM_authorizedUsers, $_SESSION['MM_Username'], $_SESSION['MM_UserGroup'])))) { 
  $MM_qsChar = "?";
  $MM_referrer = $_SERVER['PHP_SELF'];
  if (strpos($MM_restrictGoTo, "?")) $MM_qsChar = "&";
  if (isset($QUERY_STRING) && strlen($QUERY_STRING) > 0)
  $MM_referrer .= "?" . $QUERY_STRING;
  $MM_restrictGoTo = $MM_restrictGoTo. $MM_qsChar . "accesscheck=" . urlencode($MM_referrer);
  header("Location: ". $MM_restrictGoTo);
  exit;
}
?>
<?php
mysql_select_db($database_cms, $cms);
$query_rsSubmenu2 = "SELECT * FROM sideindhold WHERE mainid = 2";
$rsSubmenu2 = mysql_query($query_rsSubmenu2, $cms) or die(mysql_error());
$row_rsSubmenu2 = mysql_fetch_assoc($rsSubmenu2);
$totalRows_rsSubmenu2 = mysql_num_rows($rsSubmenu2);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu3 = "SELECT * FROM sideindhold WHERE mainid = 3";
$rsSubmenu3 = mysql_query($query_rsSubmenu3, $cms) or die(mysql_error());
$row_rsSubmenu3 = mysql_fetch_assoc($rsSubmenu3);
$totalRows_rsSubmenu3 = mysql_num_rows($rsSubmenu3);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu4 = "SELECT * FROM sideindhold WHERE mainid = 4";
$rsSubmenu4 = mysql_query($query_rsSubmenu4, $cms) or die(mysql_error());
$row_rsSubmenu4 = mysql_fetch_assoc($rsSubmenu4);
$totalRows_rsSubmenu4 = mysql_num_rows($rsSubmenu4);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu5 = "SELECT * FROM sideindhold WHERE mainid = 5";
$rsSubmenu5 = mysql_query($query_rsSubmenu5, $cms) or die(mysql_error());
$row_rsSubmenu5 = mysql_fetch_assoc($rsSubmenu5);
$totalRows_rsSubmenu5 = mysql_num_rows($rsSubmenu5);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu1 = "SELECT * FROM sideindhold WHERE mainid = 1";
$rsSubmenu1 = mysql_query($query_rsSubmenu1, $cms) or die(mysql_error());
$row_rsSubmenu1 = mysql_fetch_assoc($rsSubmenu1);
$totalRows_rsSubmenu1 = mysql_num_rows($rsSubmenu1);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu6 = "SELECT * FROM sideindhold WHERE mainid = 6";
$rsSubmenu6 = mysql_query($query_rsSubmenu6, $cms) or die(mysql_error());
$row_rsSubmenu6 = mysql_fetch_assoc($rsSubmenu6);
$totalRows_rsSubmenu6 = mysql_num_rows($rsSubmenu6);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu7 = "SELECT * FROM sideindhold WHERE mainid = 7";
$rsSubmenu7 = mysql_query($query_rsSubmenu7, $cms) or die(mysql_error());
$row_rsSubmenu7 = mysql_fetch_assoc($rsSubmenu7);
$totalRows_rsSubmenu7 = mysql_num_rows($rsSubmenu7);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu8 = "SELECT * FROM sideindhold WHERE mainid = 8";
$rsSubmenu8 = mysql_query($query_rsSubmenu8, $cms) or die(mysql_error());
$row_rsSubmenu8 = mysql_fetch_assoc($rsSubmenu8);
$totalRows_rsSubmenu8 = mysql_num_rows($rsSubmenu8);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu9 = "SELECT * FROM sideindhold WHERE mainid = 9";
$rsSubmenu9 = mysql_query($query_rsSubmenu9, $cms) or die(mysql_error());
$row_rsSubmenu9 = mysql_fetch_assoc($rsSubmenu9);
$totalRows_rsSubmenu9 = mysql_num_rows($rsSubmenu9);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu10 = "SELECT * FROM sideindhold WHERE mainid = 10";
$rsSubmenu10 = mysql_query($query_rsSubmenu10, $cms) or die(mysql_error());
$row_rsSubmenu10 = mysql_fetch_assoc($rsSubmenu10);
$totalRows_rsSubmenu10 = mysql_num_rows($rsSubmenu10);
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Administration</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link href="../css/styles.css" rel="stylesheet" type="text/css">
<style type="text/css">
<!--
.style1 {
    color: #666666;
    font-weight: bold;
    font-size: 12px;
}
-->
</style>
<script language="JavaScript" type="text/JavaScript">
<!--
function MM_openBrWindow(theURL,winName,features) { //v2.0
  window.open(theURL,winName,features);
}
//-->
</script>
</head>

<body>
<table width="100%"  border="0" class="layout">
  <tr>
    <td colspan="2" class="top style1"><div align="center">
      <h2>Administrationsomr&aring;de</h2>
    </div></td>
  </tr>
  <tr>
    <td class="top1">&nbsp;</td>
    <td class="top1"><table width="100" border="0" align="right" cellpadding="2" cellspacing="0">
      <tr>
        <td><div align="center"><strong><a href="<?php echo $logoutAction ?>">Log ud</a> </strong></div></td>
      </tr>
    </table></td>
  </tr>
  <tr>
    <td class="left"><p>&nbsp;</p>
    <p align="center"><strong>Admin-forside</strong></p>
    <p align="center"><a href="code.php">Skift password</a> </p>
    <p align="center"><a href="email.php">Skift emailadresse </a></p></td>
    <td class="middle"><p>&nbsp;</p>
      <table width="700" border="0" cellspacing="1" cellpadding="3">
        <tr>
          <td colspan="5" bgcolor="#CCCCCC"><div align="center">Rediger webstedet ved at v&aelig;lge mellem f&oslash;lgende funktioner: </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=1">Forside</a></div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=2">Menu 2 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=3">Menu 3 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=4">Menu 4 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=5">Menu 5 </a> </div></td>
        </tr>
        <tr>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu1['id']; ?>"><?php echo $row_rsSubmenu1['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu1 = mysql_fetch_assoc($rsSubmenu1)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu2['id']; ?>"><?php echo $row_rsSubmenu2['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu2 = mysql_fetch_assoc($rsSubmenu2)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu3['id']; ?>"><?php echo $row_rsSubmenu3['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu3 = mysql_fetch_assoc($rsSubmenu3)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu4['id']; ?>"><?php echo $row_rsSubmenu4['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu4 = mysql_fetch_assoc($rsSubmenu4)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu5['id']; ?>"><?php echo $row_rsSubmenu5['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu5 = mysql_fetch_assoc($rsSubmenu5)); ?>
          </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="admin_new_submenu.php?id=1">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=2">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=3">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=4">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=5">Tilf&oslash;j undermenu</a> </div></td>
        </tr>
      </table>     
      <form name="form1" method="post" action="">
        <table width="700" border="0" cellspacing="1" cellpadding="3">
          <tr>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=6">Menu 6</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=7">Menu 7</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=8">Menu 8</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=9">Menu 9</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=10">Menu 10</a> </div></td>
          </tr>
          <tr>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu6['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu6 = mysql_fetch_assoc($rsSubmenu6)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu7['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu7 = mysql_fetch_assoc($rsSubmenu7)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu8['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu8 = mysql_fetch_assoc($rsSubmenu8)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu9['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu9 = mysql_fetch_assoc($rsSubmenu9)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu10['navn']; ?></div></td>
                </tr>
                            </table>
              <?php } while ($row_rsSubmenu10 = mysql_fetch_assoc($rsSubmenu10)); ?></td>
          </tr>
          <tr>
            <td><div align="center"><a href="admin_new_submenu.php?id=6">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=7">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=8">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=9">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=10">Tilf&oslash;j undermenu</a> </div></td>
          </tr>
        </table>
      </form>      <p>&nbsp;</p>
      <table width="700" border="0" cellspacing="0" cellpadding="2">
        <tr>
          <td colspan="2" bgcolor="#CCCCCC"><div align="center">Administr&eacute;r billeder: </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="#" onClick="MM_openBrWindow('upload.php','upload','width=400,height=150')">Upload billeder</a> </div></td>
          <td><div align="center"><a href="#" onClick="MM_openBrWindow('gallery.php','gallery','scrollbars=yes,width=500,height=500')">Vis / delete billeder </a></div></td>
        </tr>
      </table>      <p>&nbsp;</p></td>
  </tr>
</table>
</body>
</html>
<?php
mysql_free_result($rsSubmenu2);

mysql_free_result($rsSubmenu3);

mysql_free_result($rsSubmenu4);

mysql_free_result($rsSubmenu5);

mysql_free_result($rsSubmenu1);

mysql_free_result($rsSubmenu6);

mysql_free_result($rsSubmenu7);

mysql_free_result($rsSubmenu8);

mysql_free_result($rsSubmenu9);

mysql_free_result($rsSubmenu10);


}
?>
Avatar billede bravida Nybegynder
28. oktober 2006 - 22:25 #31
Denne fejl opstår når jeg kalder login.

adgang felt indeholder:
session indeholder:
Warning: Cannot modify header information - headers already sent by (output started at C:\Programmer\Apache Group\Apache2\htdocs\websted\admin\index.php:10) in C:\Programmer\Apache Group\Apache2\htdocs\websted\admin\index.php on line 80

Her kan du se koden for login

<?php require_once('../Connections/cms.php'); ?>
<?php
// *** Validate request to login to this site.
session_start();

$loginFormAction = $_SERVER['PHP_SELF'];
if (isset($accesscheck)) {
  $GLOBALS['PrevUrl'] = $accesscheck;
  session_register('PrevUrl');
}

if (isset($_POST['brugernavn'])) {
  $loginUsername=$_POST['brugernavn'];
  $password=$_POST['adgangskode'];
  $MM_fldUserAuthorization = "adgang";
  $MM_redirectLoginSuccess = "index.php";
  $MM_redirectLoginFailed = "login.php";
  $MM_redirecttoReferrer = false;
  mysql_select_db($database_cms, $cms);
     
  $LoginRS__query=sprintf("SELECT brugernavn, adgangskode, adgang FROM brugere WHERE brugernavn='%s' AND adgangskode='%s'",
  get_magic_quotes_gpc() ? $loginUsername : addslashes($loginUsername), get_magic_quotes_gpc() ? $password : addslashes($password));
 
  $LoginRS = mysql_query($LoginRS__query, $cms) or die(mysql_error());
  $loginFoundUser = mysql_num_rows($LoginRS);
  if ($loginFoundUser) {
   
    $loginStrGroup  = mysql_result($LoginRS,0,'adgang');
   
    //declare two session variables and assign them
    $GLOBALS['MM_Username'] = $loginUsername;
    $GLOBALS['MM_UserGroup'] = $loginStrGroup;         

    //register the session variables
    session_register("MM_Username");
    session_register("MM_UserGroup");

    if (isset($_SESSION['PrevUrl']) && false) {
      $MM_redirectLoginSuccess = $_SESSION['PrevUrl'];   
    }
    header("Location: " . $MM_redirectLoginSuccess );
  }
  else {
    header("Location: ". $MM_redirectLoginFailed );
  }
}
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Login</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<style type="text/css">
<!--
.style2 {color: #FFFFFF}
-->
</style>
</head>

<body>
<form ACTION="<?php echo $loginFormAction; ?>" method="POST" name="login" id="login">
  <table width="400" border="0" align="center" cellpadding="1" cellspacing="0">
    <tr>
      <td><div align="center">
        <table width="100%"  border="0" cellspacing="0" cellpadding="2">
          <tr bgcolor="#CCCCCC">
            <td width="28%" class="style2">Log p&aring;</td>
            <td width="72%">&nbsp;</td>
          </tr>
          <tr>
            <td>Brugernavn:</td>
            <td><input name="brugernavn" type="text" id="brugernavn" size="40"></td>
          </tr>
          <tr>
            <td>Adgangskode:</td>
            <td><input name="adgangskode" type="password" id="adgangskode" size="40"></td>
          </tr>
          <tr>
            <td>&nbsp;</td>
            <td><input name="log p&aring;" type="submit" id="log p&aring;" value="Log p&aring;"></td>
          </tr>
        </table>
      </div></td>
    </tr>
  </table>
</form>
</body>
</html>
Avatar billede udvikler Nybegynder
28. oktober 2006 - 22:34 #32
Det var de samme fejl der var som jeg fandt i din tidligere fil :)

<?php
session_start();

require_once('../Connections/cms.php');

$loginFormAction = $_SERVER['PHP_SELF'];
if (isset($accesscheck)) {
  $GLOBALS['PrevUrl'] = $accesscheck;
  session_register('PrevUrl');
}

if (isset($_POST['brugernavn'])) {
  $loginUsername=$_POST['brugernavn'];
  $password=$_POST['adgangskode'];
  $MM_fldUserAuthorization = "adgang";
  $MM_redirectLoginSuccess = "index.php";
  $MM_redirectLoginFailed = "login.php";
  $MM_redirecttoReferrer = false;
  mysql_select_db($database_cms, $cms);
     
  $LoginRS__query=sprintf("SELECT brugernavn, adgangskode, adgang FROM brugere WHERE brugernavn='%s' AND adgangskode='%s'",
  get_magic_quotes_gpc() ? $loginUsername : addslashes($loginUsername), get_magic_quotes_gpc() ? $password : addslashes($password));
 
  $LoginRS = mysql_query($LoginRS__query, $cms) or die(mysql_error());
  $loginFoundUser = mysql_num_rows($LoginRS);
  if ($loginFoundUser) {
   
    $loginStrGroup  = mysql_result($LoginRS,0,'adgang');
   
    //declare two session variables and assign them
    $GLOBALS['MM_Username'] = $loginUsername;
    $GLOBALS['MM_UserGroup'] = $loginStrGroup;         

    //register the session variables
    session_register("MM_Username");
    session_register("MM_UserGroup");

    if (isset($_SESSION['PrevUrl']) && false) {
      $MM_redirectLoginSuccess = $_SESSION['PrevUrl'];   
    }
    header("Location: " . $MM_redirectLoginSuccess );
  }
  else {
    header("Location: ". $MM_redirectLoginFailed );
  }
}
?>


<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Login</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<style type="text/css">
<!--
.style2 {color: #FFFFFF}
-->
</style>
</head>

<body>
<form ACTION="<?php echo $loginFormAction; ?>" method="POST" name="login" id="login">
  <table width="400" border="0" align="center" cellpadding="1" cellspacing="0">
    <tr>
      <td><div align="center">
        <table width="100%"  border="0" cellspacing="0" cellpadding="2">
          <tr bgcolor="#CCCCCC">
            <td width="28%" class="style2">Log p&aring;</td>
            <td width="72%">&nbsp;</td>
          </tr>
          <tr>
            <td>Brugernavn:</td>
            <td><input name="brugernavn" type="text" id="brugernavn" size="40"></td>
          </tr>
          <tr>
            <td>Adgangskode:</td>
            <td><input name="adgangskode" type="password" id="adgangskode" size="40"></td>
          </tr>
          <tr>
            <td>&nbsp;</td>
            <td><input name="log p&aring;" type="submit" id="log p&aring;" value="Log p&aring;"></td>
          </tr>
        </table>
      </div></td>
    </tr>
  </table>
</form>
</body>
</html>
Avatar billede bravida Nybegynder
28. oktober 2006 - 22:43 #33
Nu får jeg denne meddelse når jeg kalder login.php  Du har ikke adgang hertil.
Avatar billede bravida Nybegynder
28. oktober 2006 - 22:49 #34
PS: Man skal jo altid kunne kalde login hvor man skal indtaste brugernavn og password
Avatar billede udvikler Nybegynder
28. oktober 2006 - 22:50 #35
Får du den når du prøver at logge ind?
Eller når du ER logget ind?


<?php
session_start();

require_once('../Connections/cms.php');

$user = $_SESSION['MM_Username'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

if ($row['adgang'] == "1") {
/**
* @version $Id: index.php 8701 2006-10-01 19:10:07Z stingrey $
* @package
* @copyright Copyright (C) 2006 All rights reserved.
*/
// ** Logout the current user. **
$logoutAction = $_SERVER['PHP_SELF']."?doLogout=true";
if ((isset($_SERVER['QUERY_STRING'])) && ($_SERVER['QUERY_STRING'] != "")){
  $logoutAction .="&". htmlentities($_SERVER['QUERY_STRING']);
}

if ((isset($_GET['doLogout'])) &&($_GET['doLogout']=="true")){
  //to fully log out a visitor we need to clear the session varialbles
  session_unregister('MM_Username');
  session_unregister('MM_UserGroup');
   
  $logoutGoTo = "../index.php";
  if ($logoutGoTo) {
    header("Location: $logoutGoTo");
    exit;
  }
}
?>
<?php
$MM_authorizedUsers = "";
$MM_donotCheckaccess = "true";

// *** Restrict Access To Page: Grant or deny access to this page
function isAuthorized($strUsers, $strGroups, $UserName, $UserGroup) {
  // For security, start by assuming the visitor is NOT authorized.
  $isValid = False;

  // When a visitor has logged into this site, the Session variable MM_Username set equal to their username.
  // Therefore, we know that a user is NOT logged in if that Session variable is blank.
  if (!empty($UserName)) {
    // Besides being logged in, you may restrict access to only certain users based on an ID established when they login.
    // Parse the strings into arrays.
    $arrUsers = Explode(",", $strUsers);
    $arrGroups = Explode(",", $strGroups);
    if (in_array($UserName, $arrUsers)) {
      $isValid = true;
    }
    // Or, you may restrict access to only certain users based on their username.
    if (in_array($UserGroup, $arrGroups)) {
      $isValid = true;
    }
    if (($strUsers == "") && true) {
      $isValid = true;
    }
  }
  return $isValid;
}

$MM_restrictGoTo = "login.php";
if (!((isset($_SESSION['MM_Username'])) && (isAuthorized("",$MM_authorizedUsers, $_SESSION['MM_Username'], $_SESSION['MM_UserGroup'])))) { 
  $MM_qsChar = "?";
  $MM_referrer = $_SERVER['PHP_SELF'];
  if (strpos($MM_restrictGoTo, "?")) $MM_qsChar = "&";
  if (isset($QUERY_STRING) && strlen($QUERY_STRING) > 0)
  $MM_referrer .= "?" . $QUERY_STRING;
  $MM_restrictGoTo = $MM_restrictGoTo. $MM_qsChar . "accesscheck=" . urlencode($MM_referrer);
  header("Location: ". $MM_restrictGoTo);
  exit;
}
?>
<?php
mysql_select_db($database_cms, $cms);
$query_rsSubmenu2 = "SELECT * FROM sideindhold WHERE mainid = 2";
$rsSubmenu2 = mysql_query($query_rsSubmenu2, $cms) or die(mysql_error());
$row_rsSubmenu2 = mysql_fetch_assoc($rsSubmenu2);
$totalRows_rsSubmenu2 = mysql_num_rows($rsSubmenu2);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu3 = "SELECT * FROM sideindhold WHERE mainid = 3";
$rsSubmenu3 = mysql_query($query_rsSubmenu3, $cms) or die(mysql_error());
$row_rsSubmenu3 = mysql_fetch_assoc($rsSubmenu3);
$totalRows_rsSubmenu3 = mysql_num_rows($rsSubmenu3);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu4 = "SELECT * FROM sideindhold WHERE mainid = 4";
$rsSubmenu4 = mysql_query($query_rsSubmenu4, $cms) or die(mysql_error());
$row_rsSubmenu4 = mysql_fetch_assoc($rsSubmenu4);
$totalRows_rsSubmenu4 = mysql_num_rows($rsSubmenu4);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu5 = "SELECT * FROM sideindhold WHERE mainid = 5";
$rsSubmenu5 = mysql_query($query_rsSubmenu5, $cms) or die(mysql_error());
$row_rsSubmenu5 = mysql_fetch_assoc($rsSubmenu5);
$totalRows_rsSubmenu5 = mysql_num_rows($rsSubmenu5);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu1 = "SELECT * FROM sideindhold WHERE mainid = 1";
$rsSubmenu1 = mysql_query($query_rsSubmenu1, $cms) or die(mysql_error());
$row_rsSubmenu1 = mysql_fetch_assoc($rsSubmenu1);
$totalRows_rsSubmenu1 = mysql_num_rows($rsSubmenu1);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu6 = "SELECT * FROM sideindhold WHERE mainid = 6";
$rsSubmenu6 = mysql_query($query_rsSubmenu6, $cms) or die(mysql_error());
$row_rsSubmenu6 = mysql_fetch_assoc($rsSubmenu6);
$totalRows_rsSubmenu6 = mysql_num_rows($rsSubmenu6);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu7 = "SELECT * FROM sideindhold WHERE mainid = 7";
$rsSubmenu7 = mysql_query($query_rsSubmenu7, $cms) or die(mysql_error());
$row_rsSubmenu7 = mysql_fetch_assoc($rsSubmenu7);
$totalRows_rsSubmenu7 = mysql_num_rows($rsSubmenu7);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu8 = "SELECT * FROM sideindhold WHERE mainid = 8";
$rsSubmenu8 = mysql_query($query_rsSubmenu8, $cms) or die(mysql_error());
$row_rsSubmenu8 = mysql_fetch_assoc($rsSubmenu8);
$totalRows_rsSubmenu8 = mysql_num_rows($rsSubmenu8);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu9 = "SELECT * FROM sideindhold WHERE mainid = 9";
$rsSubmenu9 = mysql_query($query_rsSubmenu9, $cms) or die(mysql_error());
$row_rsSubmenu9 = mysql_fetch_assoc($rsSubmenu9);
$totalRows_rsSubmenu9 = mysql_num_rows($rsSubmenu9);

mysql_select_db($database_cms, $cms);
$query_rsSubmenu10 = "SELECT * FROM sideindhold WHERE mainid = 10";
$rsSubmenu10 = mysql_query($query_rsSubmenu10, $cms) or die(mysql_error());
$row_rsSubmenu10 = mysql_fetch_assoc($rsSubmenu10);
$totalRows_rsSubmenu10 = mysql_num_rows($rsSubmenu10);
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Administration</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link href="../css/styles.css" rel="stylesheet" type="text/css">
<style type="text/css">
<!--
.style1 {
    color: #666666;
    font-weight: bold;
    font-size: 12px;
}
-->
</style>
<script language="JavaScript" type="text/JavaScript">
<!--
function MM_openBrWindow(theURL,winName,features) { //v2.0
  window.open(theURL,winName,features);
}
//-->
</script>
</head>

<body>
<table width="100%"  border="0" class="layout">
  <tr>
    <td colspan="2" class="top style1"><div align="center">
      <h2>Administrationsomr&aring;de</h2>
    </div></td>
  </tr>
  <tr>
    <td class="top1">&nbsp;</td>
    <td class="top1"><table width="100" border="0" align="right" cellpadding="2" cellspacing="0">
      <tr>
        <td><div align="center"><strong><a href="<?php echo $logoutAction ?>">Log ud</a> </strong></div></td>
      </tr>
    </table></td>
  </tr>
  <tr>
    <td class="left"><p>&nbsp;</p>
    <p align="center"><strong>Admin-forside</strong></p>
    <p align="center"><a href="code.php">Skift password</a> </p>
    <p align="center"><a href="email.php">Skift emailadresse </a></p></td>
    <td class="middle"><p>&nbsp;</p>
      <table width="700" border="0" cellspacing="1" cellpadding="3">
        <tr>
          <td colspan="5" bgcolor="#CCCCCC"><div align="center">Rediger webstedet ved at v&aelig;lge mellem f&oslash;lgende funktioner: </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=1">Forside</a></div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=2">Menu 2 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=3">Menu 3 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=4">Menu 4 </a> </div></td>
          <td><div align="center"><a href="admin_edit_topmenu.php?id=5">Menu 5 </a> </div></td>
        </tr>
        <tr>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu1['id']; ?>"><?php echo $row_rsSubmenu1['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu1 = mysql_fetch_assoc($rsSubmenu1)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu2['id']; ?>"><?php echo $row_rsSubmenu2['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu2 = mysql_fetch_assoc($rsSubmenu2)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu3['id']; ?>"><?php echo $row_rsSubmenu3['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu3 = mysql_fetch_assoc($rsSubmenu3)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu4['id']; ?>"><?php echo $row_rsSubmenu4['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu4 = mysql_fetch_assoc($rsSubmenu4)); ?>
          </div></td>
          <td><div align="center"><strong>Undermenu</strong><br>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="0" cellpadding="2">
                <tr>
                  <td><div align="center"><a href="admin_edit_submenu.php?id=<?php echo $row_rsSubmenu5['id']; ?>"><?php echo $row_rsSubmenu5['navn']; ?></a></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu5 = mysql_fetch_assoc($rsSubmenu5)); ?>
          </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="admin_new_submenu.php?id=1">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=2">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=3">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=4">Tilf&oslash;j undermenu</a> </div></td>
          <td><div align="center"><a href="admin_new_submenu.php?id=5">Tilf&oslash;j undermenu</a> </div></td>
        </tr>
      </table>     
      <form name="form1" method="post" action="">
        <table width="700" border="0" cellspacing="1" cellpadding="3">
          <tr>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=6">Menu 6</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=7">Menu 7</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=8">Menu 8</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=9">Menu 9</a> </div></td>
            <td><div align="center"><a href="admin_edit_topmenu.php?id=10">Menu 10</a> </div></td>
          </tr>
          <tr>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu6['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu6 = mysql_fetch_assoc($rsSubmenu6)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu7['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu7 = mysql_fetch_assoc($rsSubmenu7)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu8['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu8 = mysql_fetch_assoc($rsSubmenu8)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu9['navn']; ?></div></td>
                </tr>
              </table>
              <?php } while ($row_rsSubmenu9 = mysql_fetch_assoc($rsSubmenu9)); ?></td>
            <td><div align="center"><strong>Undermenu</strong></div>
              <?php do { ?>
              <table width="100%"  border="0" cellspacing="1" cellpadding="3">
                <tr>
                  <td><div align="center"><?php echo $row_rsSubmenu10['navn']; ?></div></td>
                </tr>
                            </table>
              <?php } while ($row_rsSubmenu10 = mysql_fetch_assoc($rsSubmenu10)); ?></td>
          </tr>
          <tr>
            <td><div align="center"><a href="admin_new_submenu.php?id=6">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=7">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=8">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=9">Tilf&oslash;j undermenu</a> </div></td>
            <td><div align="center"><a href="admin_new_submenu.php?id=10">Tilf&oslash;j undermenu</a> </div></td>
          </tr>
        </table>
      </form>      <p>&nbsp;</p>
      <table width="700" border="0" cellspacing="0" cellpadding="2">
        <tr>
          <td colspan="2" bgcolor="#CCCCCC"><div align="center">Administr&eacute;r billeder: </div></td>
        </tr>
        <tr>
          <td><div align="center"><a href="#" onClick="MM_openBrWindow('upload.php','upload','width=400,height=150')">Upload billeder</a> </div></td>
          <td><div align="center"><a href="#" onClick="MM_openBrWindow('gallery.php','gallery','scrollbars=yes,width=500,height=500')">Vis / delete billeder </a></div></td>
        </tr>
      </table>      <p>&nbsp;</p></td>
  </tr>
</table>
</body>
</html>
<?php
mysql_free_result($rsSubmenu2);

mysql_free_result($rsSubmenu3);

mysql_free_result($rsSubmenu4);

mysql_free_result($rsSubmenu5);

mysql_free_result($rsSubmenu1);

mysql_free_result($rsSubmenu6);

mysql_free_result($rsSubmenu7);

mysql_free_result($rsSubmenu8);

mysql_free_result($rsSubmenu9);

mysql_free_result($rsSubmenu10);


}

}else{
echo "Du har ikke adgang hertil.";
}
?>
Avatar billede bravida Nybegynder
28. oktober 2006 - 22:59 #36
-aco- se bort fra problem vedr. login.php  det var mig som bruge en gammel foretrukken. Når jeg indtaster mit brugernavn og password får jeg denne meddelse.
Du har ikke adgang hertil.
Avatar billede bravida Nybegynder
28. oktober 2006 - 23:01 #37
Nu har jeg så indtastet 1 i feltet adgang for min admin og får adgang
Avatar billede udvikler Nybegynder
28. oktober 2006 - 23:01 #38
Ok, hmm... Når du logger ind, logger du så ind med en bruger hvor der står 1 i feltet adgang i databasen ud for brugeren?

hvis ikke der er det så indsæt det, ellers så prøv den kode jeg skrev i min kommentar fra før kl 22:50:56
Avatar billede udvikler Nybegynder
28. oktober 2006 - 23:01 #39
Det var godt at høre
Avatar billede udvikler Nybegynder
28. oktober 2006 - 23:02 #40
Så nu virker alt?
Avatar billede bravida Nybegynder
28. oktober 2006 - 23:07 #41
Resume: Virker sådan her nu.
Ved ingenting i feltet adgang får man denne meddelse efter login: Du har ikke adgang hertil.
Ved indtastning af 1 i feltet adgang kan man logge ind.
Avatar billede bravida Nybegynder
28. oktober 2006 - 23:15 #42
Yes -aco-

Skal vi ikke tage den næste opgave vedr. at tildele adgang i admin vedr. rettigheder af link i et nyt spørgsmål. Nu kender du til hvordan mit admin system er opbygget.
Du har også fortjent nogle flere point for din hjælp.
Avatar billede udvikler Nybegynder
28. oktober 2006 - 23:32 #43
Jo det kan vi sagtens bare opret spm'et. Jeg laver så småt en kode nu så vi slipper for de lange diskuttioner :-)

Tak for point.
Avatar billede bravida Nybegynder
28. oktober 2006 - 23:37 #44
Tusind tak -aco-
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester