Otestat, men borde funka:
function auth_check($group_access,$level_access)
{
$now = time();
$user_timeout = $now-300;
if (LOG_ONLINE == 1) {
// Radera äldre än timeout_online
$query = ("DELETE FROM tracked_online WHERE user_logged < $user_timeout");
mysql_query($query);
}
$db = DB::getInstance();
//if ($group_access >= 2) {
if (isset($_SESSION['user_id'])) {
$upd_user_sql = "SELECT user_group, user_name, user_pm_unread FROM ".TBL_TRACKED_USERS." WHERE (user_id = :user ) AND (user_session = :session)";
$bindArr = array("user"=>$_SESSION['user_id'],"session"=>session_id());
if (USER_IP_CHECK == 1) {
$upd_user_sql .= " AND (user_ip = :ip )";
$bindArr['ip']= $_SERVER['REMOTE_ADDR'];
}
$stmt = $db->prepare($upd_user_sql);
$stmt->execute($bindArr);
if ($this_user = $stmt->fetchAll(PDO::FETCH_ASSOC)) {
if (empty($this_user['user_group']) || ($this_user['user_group'] < $group_access)) {
msg_die("No access","You have no access to this page");
}
define('USER_ID',$this_user['user_id']);
define('USER_NAME',$this_user['user_name']);
define('USER_PM_UNREAD',$this_user['user_pm_unread']);
}