This commit is contained in:
@@ -1,44 +1,49 @@
|
||||
<?php
|
||||
// Connexion à la base de données
|
||||
try
|
||||
{
|
||||
$bdd = new PDO('mysql:host=localhost:3306;dbname=caria', 'ccbuser', 'HO9A#x@qD6Wl',array(PDO::MYSQL_ATTR_INIT_COMMAND => "SET NAMES utf8"));
|
||||
$env = parse_ini_file(__DIR__ . '/../.env');
|
||||
if ($env === false) { die('Impossible de charger le fichier .env');}
|
||||
|
||||
try {
|
||||
$bdd = new PDO(
|
||||
sprintf('mysql:host=%s;port=%s;dbname=%s;charset=%s', $env['DB_HOST'], $env['DB_PORT'], $env['DB_NAME'], $env['DB_CHARSET']),
|
||||
$env['DB_USER'], $env['DB_PASS'],
|
||||
[
|
||||
PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION,
|
||||
PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC,
|
||||
PDO::ATTR_EMULATE_PREPARES => false,
|
||||
]
|
||||
);
|
||||
} catch (PDOException $e) {
|
||||
die('Erreur : ' . $e->getMessage());
|
||||
}
|
||||
catch(Exception $e)
|
||||
{
|
||||
die('Erreur : '.$e->getMessage());
|
||||
}
|
||||
# Constantes
|
||||
|
||||
define('VISITEUR',1);
|
||||
define('INSCRIT',2);
|
||||
define('MODO',3);
|
||||
define('ADMIN',4);
|
||||
|
||||
define('ERR_IS_CO','Vous ne pouvez pas accéder à cette page si vous n\'êtes pas connecté');
|
||||
|
||||
session_start();
|
||||
# Connexion et initialisation des variables
|
||||
|
||||
$lvl_session = isset($_SESSION['privilege_session']) ? (int)$_SESSION['privilege_session'] : 1;
|
||||
$id_session = isset($_SESSION['id_session']) ? (int)$_SESSION['id_session'] : 0;
|
||||
$pseudo_session = isset($_SESSION['pseudo_session']) ? $_SESSION['pseudo_session'] : '';
|
||||
|
||||
function verifierAcces($min_privilege_requis) {
|
||||
// Vérifier si l'utilisateur est connecté
|
||||
function verifierAcces($min_privilege_requis)
|
||||
{
|
||||
if (!isset($_SESSION['id_session'])) {
|
||||
// Afficher la page d'erreur en incluant le fichier de vue
|
||||
$message = "Vous devez être connecté pour accéder à cette page.";
|
||||
include 'erreur.php';
|
||||
exit(); // Arrêter l'exécution du script après affichage de l'erreur
|
||||
exit();
|
||||
}
|
||||
|
||||
// Vérifier le privilège de l'utilisateur
|
||||
$privilege_utilisateur = isset($_SESSION['privilege_session']) ? (int)$_SESSION['privilege_session'] : VISITEUR;
|
||||
|
||||
// Vérifier si le privilège de l'utilisateur est suffisant pour accéder à la page
|
||||
$privilege_utilisateur = isset($_SESSION['privilege_session'])
|
||||
? (int)$_SESSION['privilege_session']
|
||||
: VISITEUR;
|
||||
if ($privilege_utilisateur < $min_privilege_requis) {
|
||||
// Afficher la page d'erreur en incluant le fichier de vue
|
||||
$message = "Vous n'avez pas les droits d'accès nécessaires pour accéder à cette page.";
|
||||
include 'erreur.php';
|
||||
exit(); // Arrêter l'exécution du script après affichage de l'erreur
|
||||
exit();
|
||||
}
|
||||
}
|
||||
|
||||
?>
|
||||
?>
|
||||
Reference in New Issue
Block a user