Hjælp til direkte loginsystem vedr. flere brugere
Ved åbning af login indtastes et gyldig brugernavn og password, og man får derefter adgang til administrationssiden.Brugere er oprettet i phpmyadmin med feltet: brugernavn, password, adgang.
Hver bruger har hver sit adgangs nr.
Alle sider som er berørt af login, har hver sin adgangs nr., således at ikke alle brugere kan få adgang.
Mit spørgsmål er så. Kan man med omkodning af loginsystemet lave det sådan, at den bruger der logger sig på, kommer direkte til siden brugeren har adgang til.
Koden på mit loginsystemet:
<?php require_once('../Connections/cms.php'); ?>
<?php
// *** Validate request to login to this site.
session_start();
$loginFormAction = $_SERVER['PHP_SELF'];
if (isset($accesscheck)) {
$GLOBALS['PrevUrl'] = $accesscheck;
session_register('PrevUrl');
}
if (isset($_POST['brugernavn'])) {
$loginUsername=$_POST['brugernavn'];
$password=$_POST['adgangskode'];
$MM_fldUserAuthorization = "adgang";
$MM_redirectLoginSuccess = "index.php";
$MM_redirectLoginFailed = "login.php";
$MM_redirecttoReferrer = false;
mysql_select_db($database_cms, $cms);
$LoginRS__query=sprintf("SELECT brugernavn, adgangskode, adgang FROM brugere WHERE brugernavn='%s' AND adgangskode='%s'",
get_magic_quotes_gpc() ? $loginUsername : addslashes($loginUsername), get_magic_quotes_gpc() ? $password : addslashes($password));
$LoginRS = mysql_query($LoginRS__query, $cms) or die(mysql_error());
$loginFoundUser = mysql_num_rows($LoginRS);
if ($loginFoundUser) {
$loginStrGroup = mysql_result($LoginRS,0,'adgang');
//declare two session variables and assign them
$GLOBALS['MM_Username'] = $loginUsername;
$GLOBALS['MM_UserGroup'] = $loginStrGroup;
//register the session variables
session_register("MM_Username");
session_register("MM_UserGroup");
if (isset($_SESSION['PrevUrl']) && false) {
$MM_redirectLoginSuccess = $_SESSION['PrevUrl'];
}
header("Location: " . $MM_redirectLoginSuccess );
}
else {
header("Location: ". $MM_redirectLoginFailed );
}
}
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Login</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<style type="text/css">
<!--
.style2 {color: #FFFFFF}
-->
</style>
</head>
<body>
<form ACTION="<?php echo $loginFormAction; ?>" method="POST" name="login" id="login">
<table width="400" border="0" align="center" cellpadding="1" cellspacing="0">
<tr>
<td><div align="center">
<table width="100%" border="0" cellspacing="0" cellpadding="2">
<tr bgcolor="#CCCCCC">
<td width="28%" class="style2">Log på</td>
<td width="72%"> </td>
</tr>
<tr>
<td>Brugernavn:</td>
<td><input name="brugernavn" type="text" id="brugernavn" size="40"></td>
</tr>
<tr>
<td>Adgangskode:</td>
<td><input name="adgangskode" type="password" id="adgangskode" size="40"></td>
</tr>
<tr>
<td> </td>
<td><input name="log på" type="submit" id="log på" value="Log på"></td>
</tr>
</table>
</div></td>
</tr>
</table>
</form>
</body>
</html>
