Авторизация по сессии

Tarakan

Новичок
Авторизация по сессии

Здравствуйте все!
Есть два интерфейса - администратора (admin) и пользователя(visitor). Авторизация в админ происходит по сессии: при вводе логина-пароля проверяется есть ли такая запись в базе и если есть - записываем в таблицу идентификатор сессии $PHPSESSID. Далее проверяем, если такая запись есть - то это админ. Нужно сделать следующее: в админе должна быть ссылка по которой откроется окно с пользовательским интерфейсоми при этом не разлогинится админ. Не подскажете как это сделать? Ведь дочернее окно унаследует
сессию...

-~{}~ 29.03.04 15:02:

Т.е. проблемма сводится к тому чтобу отличить дочернее окно от родительского (они идентифицируются только по $PHPSESSID?).
 

crocodile2u

http://vbolshov.org.ru
Если ты в "дочернем" окне не инициализируешь сессию, она и не "унаследуется"

-~{}~ 29.03.04 15:13:

А вообще - почитай про авторизацию и как это организовано у других. незачем изобретать велосипед
 

Tarakan

Новичок
В то м то и проблема, как определить для какого окна инициализировать сессию, а для какого нет, я сейчас во всех ссылках передаю переменную, но это не всегда работает ...
 

crocodile2u

http://vbolshov.org.ru
Originally posted by Tarakan
В то м то и проблема, как определить для какого окна инициализировать сессию, а для какого нет, я сейчас во всех ссылках передаю переменную, но это не всегда работает ...
Вообще я тебя не совсем понимаю...
1. Какую переменную?
2. У тебя, по-моему, проблема не в переменных, а в логике. Админ по определению должен иметь больше прав, чем юзер, то есть должен иметь возможноть спокойно смотреть юзерские страницы и возвращаться потом на админские
 
Сверху