У меня проблема с перенаправлением пользователей на свои страницы. Я пытался добавить что-то подобное в начало кода, но это вообще не работает.
session_start();
if (isset($_SESSION["loggedin"], $_SESSION["user_type"]) && $_SESSION["loggedin"] === true){
$_SESSION["user_type"] = "admin";
header("location: crud_form/index.php");
exit;
}
Остальная часть кода выглядит так, и я не знаю, может быть, я должен внести некоторые изменения и там?
require_once "config.php";
$username = $password = "";
$username_err = $password_err = "";
if ($_SERVER["REQUEST_METHOD"] == "POST"){
if (empty(trim($_POST["username"]))){
$username_err = "Wprowadź login.";
} else {
$username = trim($_POST["username"]);
}
if (empty(trim($_POST["password"]))){
$password_err = "Wprowadź hasło.";
} else {
$password = trim($_POST["password"]);
}
if (empty($username_err) && empty($password_err)){
$sql = "SELECT user_id, username, password FROM users WHERE username = ?";
if ($stmt = mysqli_prepare($link, $sql)){
mysqli_stmt_bind_param($stmt, "s", $param_username);
$param_username = $username;
if (mysqli_stmt_execute($stmt)){
mysqli_stmt_store_result($stmt);
if (mysqli_stmt_num_rows($stmt) == 1){
mysqli_stmt_bind_result($stmt, $id, $username, $hashed_password);
if (mysqli_stmt_fetch($stmt)){
if (password_verify($password, $hashed_password)){
session_start();
$_SESSION["loggedin"] = true;
$_SESSION["user_id"] = $id;
$_SESSION["username"] = $username;
header("location: crud_form/index.php");
} else {
$password_err = "Hasło nieprawidłowe.";
}
}
} else {
$username_err = "Nie ma takiego użytkownika.";
}
} else {
echo "Coś się zepsuło! Spróbuj ponownie.";
}
mysqli_stmt_close($stmt);
}
}
mysqli_close($link);
}
Я был бы очень рад, если бы кто-нибудь сказал мне хотя бы, в чем проблема и что я делаю неправильно. Спасибо!
да, в той же таблице, что и пользователи в user_type, может быть пользователем или администратором
if (empty($username_err) && empty($password_err)){
$sql = "SELECT user_id, username, password, user_type FROM users WHERE username = ?";
if ($stmt = mysqli_prepare($link, $sql)){
mysqli_stmt_bind_param($stmt, "s", $param_username);
$param_username = $username;
if (mysqli_stmt_execute($stmt)){
mysqli_stmt_store_result($stmt);
if (mysqli_stmt_num_rows($stmt) == 1){
mysqli_stmt_bind_result($stmt, $id, $username, $hashed_password, $user_type);
if (mysqli_stmt_fetch($stmt)){
if (password_verify($password, $hashed_password)){
session_start();
$_SESSION["loggedin"] = true;
$_SESSION["user_id"] = $id;
$_SESSION["username"] = $username;
$_SESSION["user_type"] = $user_type;
Здесь я получил user_type из базы данных и создал сеанс с Второе
session_start();
if ($_SESSION["user_type"] !== "admin"){
header("location: crud_form/index.php");
}
Где вы сохраняете user_type? Он есть в базе?