Rain
Lieutenant
- Registriert
- Mai 2003
- Beiträge
- 704
Hallo,
ich bin derzeit beschäftigt ein Dispositions-System mit PHP und MySQL zu erstellen. Der Entwicklungsprozess verläuft auch prima soweit. Es soll dabei verschiedene User geben wie "normale Benutzer", "benutzer mit schreibrechten", "admin" ... usw.
als "admin" ist es möglich, user zu löschen, den status von usern zu verändern, datenbanken zu ändern usw usf .. das übliche halt. bis jetzt hab ich es so gelöst, dass in den admin-seiten eine einfache abfrage als erstes stand:
zB sollen so die Admin-Links included werden. Auch bei jeder Admin-relevanten Seite habe ich so eine Abfrage.
Meine Frage dazu ist:
Ist das prinzipiell so erst mal recht sicher oder lässt sich das problemlos umgehen?
ich bin derzeit beschäftigt ein Dispositions-System mit PHP und MySQL zu erstellen. Der Entwicklungsprozess verläuft auch prima soweit. Es soll dabei verschiedene User geben wie "normale Benutzer", "benutzer mit schreibrechten", "admin" ... usw.
als "admin" ist es möglich, user zu löschen, den status von usern zu verändern, datenbanken zu ändern usw usf .. das übliche halt. bis jetzt hab ich es so gelöst, dass in den admin-seiten eine einfache abfrage als erstes stand:
PHP:
if ($_SESSION['typ']=="admin") {
// ADMIN-OPTIONEN
}
zB sollen so die Admin-Links included werden. Auch bei jeder Admin-relevanten Seite habe ich so eine Abfrage.
Meine Frage dazu ist:
Ist das prinzipiell so erst mal recht sicher oder lässt sich das problemlos umgehen?