la modificherei così:else {
$risultatoutente=mysql_query("SELECT ID FROM users WHERE USER='$User' AND PASS='$Pass'", $connessione);
$risultatoadmin=mysql_query("SELECT ADMIN FROM users WHERE USER='$User' AND PASS='$Pass'", $connessione);
if(mysql_num_rows($risultatoutente)==0) {
reindirizza("pagina=register&user=$User");
}
elseif(mysql_num_rows($risultatoadmin)==0) {
$_SESSION["utenteautorizzato"]=mysql_result($risultatoutente,0,0);
reindirizza("pagina=home&sezione=secondaria&messaggio=$User-LOGGED-IN");
}
else {
$_SESSION["adminautorizzato"]=mysql_result($risultatoadmin,0,0);
reindirizza("pagina=home&sezione=secondaria&messaggio=$User-ADMIN-LOGGED-IN");
}
Codice: Seleziona tutto
else {
$risultatoutente=mysql_query("SELECT * FROM users WHERE USER='$User' AND PASS='$Pass'", $connessione);
if(mysql_num_rows($risultatoutente)==0) {
reindirizza("pagina=register&user=$User");
}
else {
$messaggio="$User-LOGGED-IN";
$_SESSION["utenteautorizzato"]=mysql_result($risultatoutente,0,0);
if(mysql_result($risultatoutente,0,3)) { // visto che si tratta di un'alternativa booleana, basta la verifica "se vero"
$_SESSION["adminautorizzato"]=1;
$messaggio="$User-ADMIN-LOGGED-IN";
}
reindirizza("pagina=home&sezione=secondaria&messaggio=$messaggio");
}racchiuderei i due blocchi di condizioni in parentesi...if(in_array($pagina,$pagineutenti) && !isset($_SESSION["utenteautorizzato"]) || in_array($pagina,$pagineadmin) && !isset($_SESSION["adminautorizzato"]))
Codice: Seleziona tutto
if((in_array($pagina,$pagineutenti) && !isset($_SESSION["utenteautorizzato"])) || (in_array($pagina,$pagineadmin) && !isset($_SESSION["adminautorizzato"])))Un consiglio: anche se è poco più di un palliativo, salva le password
su db in forma criptata (md5 per esempio).
Ciao,
nino
