私は学校の私のプロジェクトチームのために時間登録システムを書いています。すべてがほとんど機能していますが、ユーザー権限の検証が機能していないようです。
検証は、user テーブル内の acctype フィールドで行われます。0 (ゲスト) の場合は時間のリストのみを表示できます。1 (スペシャリスト) の場合は自分の時間を追加でき、2 (プロジェクトマネージャー) の場合はユーザーが送信した時間を確認できます。
最初は $account クエリのみを使用していましたが、すべてを選択する代わりに acctype のみを選択しました。
誰かが私が間違っていることを知っていますか?
$cookie = $_COOKIE['user'];
$account = mysqli_query($conn, "SELECT * FROM user WHERE user = '" . $cookie . "'");
$acctype = mysqli_fetch_assoc($account->acctype);
if(isset($cookie) && $acctype >= 1) {
} else {
}
ジョナサン