PHP ver gevorderde |
|
Ik zat idd ook aan $_SERVER['REMOTE_ADDR'] te denken, maar ik dacht, omdat $_SERVER['DOCUMENT_ROOT'] niks met de bezoeker te maken heeft, dat ik hem daarom wel veilig gebruiken kon.
Weet iemand een goede tutorial om een goed authorisatie script te maken? Ik zat zelf te denken aan:
* controle op rechten, zo is bijvoorbeeld #1 iets mogen posten in forum en #2 dingen mogen plaatsen bij tutorials, waarbij ik gebruik maak van deze manier van tellen, 1, 2, 4, 8, 16, 32, 64, zodat ik zeker weet dat iemand het recht zeker weten heeft.
* Alle leden in groepen delen, waarbij elke groep zijn eigen standaard rechten heeft, die apart kunnen worden aangepast indien nodig.
Weet iemand nog iets beters, extra's of een goede tutorial? |