@userrechte: kommt ganz darauf an, wie granular du die rechte verteilen willst.
einfachster fall: user kann sich einloggen und sieht seine datensätze und kann neue eingeben.
da schleppst du in den datentabellen einfach eine userid mit, nachder du einfach in jedem admin-formular einschränkst.
dann setzt du dir noch einen admin, der z.b. in eine session den status admin oder wie auch immer bekommt.
den select baust du dir dann so:
$rechte =$_SESSION[user]=='admin'?"":" WHERE userID=".$_SESSION[user];
$sql = "select * from tabelle ."$rechte;
wird es detaillierter, musst du dir eine beziehungstabelle aufbauen, die dir sagt, was welcher user wo machen darf. bestes beispiel ist das unix-rechtesystem. wenn du dich an diese logik hältst kannst du ein ganz brauchbares system entwickeln.
@ logged in oder so. da fällt mir jetzt auf die schnelle keine lösung ein.


LinkBack URL
About LinkBacks
Zitieren