Crew algemeen |
|
Edit:
Ik ga er ff naar kijken!
Probeer het zo eens?
<?php
if (isset($_COOKIE['gwbloggedin'])) {
list($username, $adminlevel) = explode(';', $_COOKIE['gwbloggedin']);
if ($adminlevel == "['2']") {
?>
<script language="Javascript">
setadmin(2);
</script>
<?php
} elseif ($adminlevel == ("['1']")) {
?>
<script language="Javascript">
setadmin(1);
</script>
<?php
}
?>
<?php if (isset($_COOKIE['gwbloggedin'])) { list($username, $adminlevel) = explode(';', $_COOKIE['gwbloggedin']); if ($adminlevel == "['2']") { ?> <script language="Javascript"> setadmin(2); </script> <?php } elseif ($adminlevel == ("['1']")) { ?> <script language="Javascript"> setadmin(1); </script> <?php } ?>
Het is trouwens niet veilig om zoiets (ongecodeerd) in een cookie op te slaan... Iedereen kan een cookie bij zich zelf zetten en zo admin worden. Ook kan een kwaadwillende gebruiker zelf setadmin() uitvoeren in javascript. |