admin да може да редактира всичко

daemon666

Registered
Здравейте. В системата ми за клипове не може да се редактират клипове, които са качени от други потребители... как да го направя да мога само аз с ник admin да мога да редактирам чужди, а ако друг се опита същощо да му изписва, че не е автор на клипа... Ето и кода еdit.php
Код:
<?php
session_start();
include "config.php";
$username = $_SESSION['username'];
?>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1251" />
<?php
$id = $_GET['id'];
if ($id) {
$sql = "SELECT * FROM clips WHERE id='$id'";
$result = mysql_query($sql);
$row = mysql_fetch_assoc($result);
	if ($row[author] != $username) {
	echo "Клипчето не е твое!!!";
	}
	else {
	if ($_POST['submit']) {
	$ime = htmlspecialchars($_POST['ime']);
	$url = htmlspecialchars($_POST['url']);
	$text = htmlspecialchars($_POST['text']);
	$author = $_POST['author'];
	$zaqvka = "UPDATE clips SET ime='$ime', url='$url', author='$author' WHERE id='$id'";
	mysql_query($zaqvka) or die (mysql_error());
	echo "Клипът е редактиран. <a href='video.php'>Начало</a>";
	}
	else {
	echo "<form method='post' action='edit.php?id=$id'>
	Заглавие: <input type='text' name='ime' value='$row[ime]'/><br />
	Автор: <input type='text' name='author' value='$row[author]'/><br />
	Линк към видеото: <input type='text' value='$row[url]'/><br />
	<input type='submit' name='submit' value='Редактирай клипа' />
	</form>";
	}
}
}
else {
echo "Върни се назад и избери клип.<a href='video.php'>Назад</a>";
}
?>
Мерси предварително! +1
 
Код:
	<?php
session_start();
include "config.php";
$username = $_SESSION['username'];
?>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1251" />
<?php
if ($username != "admin")
{
echo "Нямате право да редактирате !";
}
else
{

$id = $_GET['id'];
if ($id) {
$sql = "SELECT * FROM clips WHERE id='$id'";
$result = mysql_query($sql);
$row = mysql_fetch_assoc($result);
   if ($row[author] != $username) {
   echo "Клипчето не е твое!!!";
   }
   else {
   if ($_POST['submit']) {
   $ime = htmlspecialchars($_POST['ime']);
   $url = htmlspecialchars($_POST['url']);
   $text = htmlspecialchars($_POST['text']);
   $author = $_POST['author'];
   $zaqvka = "UPDATE clips SET ime='$ime', url='$url', author='$author' WHERE id='$id'";
   mysql_query($zaqvka) or die (mysql_error());
   echo "Клипът е редактиран. <a href='video.php'>Начало</a>";
   }
   else {
   echo "<form method='post' action='edit.php?id=$id'>
   Заглавие: <input type='text' name='ime' value='$row[ime]'/><br />
   Автор: <input type='text' name='author' value='$row[author]'/><br />
   Линк към видеото: <input type='text' value='$row[url]'/><br />
   <input type='submit' name='submit' value='Редактирай клипа' />
   </form>";
   }
}
}
else {
echo "Върни се назад и избери клип.<a href='video.php'>Назад</a>";
}
}
?>
 
Какво не става ?


Код:
 <?php
session_start();
include "config.php";
?>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1251" />
<?php
$username = $_SESSION['username'];
if ($username != "admin")
{
echo "Нямате право да редактирате !";
}
else
{
$id = $_GET['id'];
if ($id) {
$sql = "SELECT * FROM clips WHERE id='$id'";
$result = mysql_query($sql);
$row = mysql_fetch_assoc($result);
   if ($row[author] != $username) {
   echo "Клипчето не е твое!!!";
   }
   else {
   if ($_POST['submit']) {
   $ime = htmlspecialchars($_POST['ime']);
   $url = htmlspecialchars($_POST['url']);
   $text = htmlspecialchars($_POST['text']);
   $author = $_POST['author'];
   $zaqvka = "UPDATE clips SET ime='$ime', url='$url', author='$author' WHERE id='$id'";
   mysql_query($zaqvka) or die (mysql_error());
   echo "Клипът е редактиран. <a href='video.php'>Начало</a>";
   }
   else {
   echo "<form method='post' action='edit.php?id=$id'>
   Заглавие: <input type='text' name='ime' value='$row[ime]'/><br />
   Автор: <input type='text' name='author' value='$row[author]'/><br />
   Линк към видеото: <input type='text' value='$row[url]'/><br />
   <input type='submit' name='submit' value='Редактирай клипа' />
   </form>";
   }
}
}
else {
echo "Върни се назад и избери клип.<a href='video.php'>Назад</a>";
}
}
?>
 

Back
Горе