Avatar billede bravida Nybegynder
30. oktober 2006 - 11:01 Der er 6 kommentarer og
1 løsning

Siden vises ved kodeforbud

Når man logger ind på en side hvor ens kode ikke passer, får man adgang til siden og denne besked vises "Du har ikke adgang hertil" man kan ikke redigerer på siden uden den rigtige kode.
Meningen var at man fik denne besked på en tom side "Du har ikke adgang hertil" hvis man loggede ind med en forkert kode.

<?php
$user = $_SESSION['MM_Username'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

if ($row['adgang'] == "1") {

        echo "<center>";
        echo "<br><br><br>";
        echo "<table border=\"1\" width=\"600\">";


        $navn = $_POST['navn'];
        $tal = $_POST['tal'];
        $foresp = mysql_query("SELECT * FROM brugere WHERE LOWER(brugernavn) LIKE '%".strtolower($navn)."%' LIMIT 1");
        WHILE($udtraek = mysql_fetch_array($foresp)) {
            $soegresultat = $udtraek[brugernavn];
        }

    if(isset($navn)) {
        if(isset($tal)) {

              mysql_query("UPDATE brugere SET `adgang`='$tal' WHERE brugernavn = '$soegresultat'") or die(mysql_error());

        }
    }

    echo "</table>";
    echo "</center>";


}else{
echo "Du har ikke adgang hertil.";
}
?>
Avatar billede kdjweb Nybegynder
30. oktober 2006 - 11:07 #1
Hvordan ser dit login ud?
Avatar billede bravida Nybegynder
30. oktober 2006 - 11:22 #2
Hele koden er her.

<?php
session_start();

require_once('../Connections/cms.php');
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Skabelon</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link href="../css/styles.css" rel="stylesheet" type="text/css">
<style type="text/css">
<!--
.style1 {
    color: #666666;
    font-weight: bold;
    font-size: 12px;
}
.style3 {font-size: 24px}
.style4 {font-size: 10px}
-->
</style>
</head>

<body>
<table width="100%"  border="0" class="layout">
  <tr>
    <td colspan="2" class="top style1"><div align="center">
      <h1><br>         
        <span class="style3">Administrationsomr&aring;de<span class="style4"> <br>
        <br>
        </span></span></h1>
    </div></td>
  </tr>
  <tr>
    <td class="top1">&nbsp;</td>
    <td class="top1"><div align="left"><strong>Tildeling af adgang </strong></div></td>
  </tr>
  <tr>
    <td class="left"><p>&nbsp;</p>
    <p align="center"><a href="index.php">Til admin-forside</a> </p></td>
    <td class="middle"><p>&nbsp;</p>
    <p>
      <input type="text" name="brugesikke" style="display:none">
<form action="" method="POST">
      <table width="631" border="0" cellpadding="2">
        <tr>
          <td width="81"><strong>Brugernavn:</strong></td>
          <td width="147"><input type="text" name="navn"></td>
          <td width="229"><strong>Adgang:</strong> (separ&eacute;r med bindestreg):</td>
          <td width="148"><input type="text" name="tal"></td>
        </tr>
        <tr>
          <td>&nbsp;</td>
          <td>&nbsp;</td>
          <td>&nbsp;</td>
          <td><input type="submit" name="ok" value="Tilret adgang"></td>
        </tr>
      </table>
      <p>&nbsp;</p>
    </form>


<?php
$user = $_SESSION['MM_Username'];
$query = mysql_query("select * from brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

if ($row['adgang'] == "1") {

        echo "<center>";
        echo "<br><br><br>";
        echo "<table border=\"1\" width=\"600\">";


        $navn = $_POST['navn'];
        $tal = $_POST['tal'];
        $foresp = mysql_query("SELECT * FROM brugere WHERE LOWER(brugernavn) LIKE '%".strtolower($navn)."%' LIMIT 1");
        WHILE($udtraek = mysql_fetch_array($foresp)) {
            $soegresultat = $udtraek[brugernavn];
        }

    if(isset($navn)) {
        if(isset($tal)) {

              mysql_query("UPDATE brugere SET `adgang`='$tal' WHERE brugernavn = '$soegresultat'") or die(mysql_error());

        }
    }

    echo "</table>";
    echo "</center>";


}else{
echo "Du har ikke adgang hertil.";
}
?>&nbsp;</p></td>
  </tr>
</table>
</body>
</html>
Avatar billede kdjweb Nybegynder
30. oktober 2006 - 11:32 #3
Tror det er det her du mener? :)

<?php
session_start();

require_once('../Connections/cms.php');
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Skabelon</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link href="../css/styles.css" rel="stylesheet" type="text/css">
<style type="text/css">
<!--
.style1 {
    color: #666666;
    font-weight: bold;
    font-size: 12px;
}
.style3 {font-size: 24px}
.style4 {font-size: 10px}
-->
</style>
</head>

<body>

<?php 

$user = $_SESSION['MM_Username'];
$query = mysql_query("SELECT * FROM brugere WHERE brugernavn = '$user'") or die (mysql_error());
$row=mysql_fetch_array($query);

if ($row['adgang'] == "1") {

        echo "<center>";
        echo "<br><br><br>";
        echo "<table border=\"1\" width=\"600\">";


        $navn = $_POST['navn'];
        $tal = $_POST['tal'];
        $foresp = mysql_query("SELECT * FROM brugere WHERE LOWER(brugernavn) LIKE '%".strtolower($navn)."%' LIMIT 1");
        while($udtraek = mysql_fetch_array($foresp)) {
            $soegresultat = $udtraek['brugernavn'];
        }

    if(isset($navn)) {
        if(isset($tal)) {

              mysql_query("UPDATE brugere SET `adgang`='$tal' WHERE brugernavn = '$soegresultat'") or die(mysql_error());

        }
    }

    echo "</table>";
    echo "</center>";


}else if($row['adgang'] == 2){
    echo "Du har adgang nr. 2";
}else if($row['adgang'] == 3){
    echo "Du har adgang nr. 3";
} else {
    echo "Du har ikke adgang hertil.";
    exit;
}
?>

<table width="100%"  border="0" class="layout">
  <tr>
    <td colspan="2" class="top style1"><div align="center">
      <h1><br>       
        <span class="style3">Administrationsomr&aring;de<span class="style4"> <br>
        <br>
        </span></span></h1>
    </div></td>
  </tr>
  <tr>
    <td class="top1">&nbsp;</td>
    <td class="top1"><div align="left"><strong>Tildeling af adgang </strong></div></td>
  </tr>
  <tr>
    <td class="left"><p>&nbsp;</p>
    <p align="center"><a href="index.php">Til admin-forside</a> </p></td>
    <td class="middle"><p>&nbsp;</p>
    <p>
      <input type="text" name="brugesikke" style="display:none">
<form action="" method="POST">
      <table width="631" border="0" cellpadding="2">
        <tr>
          <td width="81"><strong>Brugernavn:</strong></td>
          <td width="147"><input type="text" name="navn"></td>
          <td width="229"><strong>Adgang:</strong> (separ&eacute;r med bindestreg):</td>
          <td width="148"><input type="text" name="tal"></td>
        </tr>
        <tr>
          <td>&nbsp;</td>
          <td>&nbsp;</td>
          <td>&nbsp;</td>
          <td><input type="submit" name="ok" value="Tilret adgang"></td>
        </tr>
      </table>
      <p>&nbsp;</p>
    </form>


&nbsp;</p></td>
  </tr>
</table>
</body>
</html>
Avatar billede bravida Nybegynder
30. oktober 2006 - 11:58 #4
Nej desværre er det ikke sådan, selve siden viker som den skal, kun ved ikke adgang hvor man fik lov at se siden men ingen adgang til at redigerer. Man skal bare ikke havde lov til at se siden.
Avatar billede kdjweb Nybegynder
30. oktober 2006 - 12:39 #5
Hvad med at du vidersender brugeren til login siden i stedet for?
Avatar billede bravida Nybegynder
30. oktober 2006 - 14:56 #6
kdjweb: Prøv at se helt bort fra dette spørgsmål og jeg vil prøve på en anden måde.
Det som jeg gerne vil vide er: Som det er nu logger man sig på med brugernavn og adgangskode som derefter åbner en administrationsside.

Som du ved er hver bruger oprettet med en adgangs nr. Kan man så ikke når man logger sig på, blive direkte henvis til den side som koden passer til.
Avatar billede bravida Nybegynder
30. oktober 2006 - 17:21 #7
Lukker spørgsmålet, da den er formuleret forkert, og får den formuleret noget bedre.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester