Perf2k2
Guest
Вопрос по безопасности. Проверка статуса пользователя
Цель: если пользователь имеет права админа, то ему можно удалять, редакт. сообщения. Каждый раз проверять права или одн раз проверить и записать их в переменную?
Лучше на примере объясню.
или лучше (в смысле безопасности) сделать вот так:
? Какой способ выбрать? Спасибо.
Цель: если пользователь имеет права админа, то ему можно удалять, редакт. сообщения. Каждый раз проверять права или одн раз проверить и записать их в переменную?
Лучше на примере объясню.
PHP:
$glb['status']=get_user_status($_SESSION['login']);
if($glb['status']=="admin")
echo 'Удалить';
...
if($glb['status']=="admin")
echo 'Редактировать';
PHP:
if(get_user_status($_SESSION['login'])=="admin")
echo 'Удалить';
...
if(get_user_status($_SESSION['login'])=="admin")
echo 'Редактировать';