Sarebbe più sicuro fare in questo modo:
Codice PHP:
if(
//avviene il login
){
$tipo=mysqli_fetch_array(mysqli_query($connessione, "SELECT * FROM utenti WHERE username = '$user' "));
$_SESSION['tipo_utente']=$tipo['tipo_utente'];
}
e quindi poi nella pagina riservata agli admin scrivere:
Codice PHP:
if($_SESSION['tipo_utente'] != 1){
header:("location:index.php");
}
//pagina admin
Oppure:
Codice PHP:
//pagina visibile solo agli admins
$tipo = mysqli_fetch_array(mysqli_query($connessione, "SELECT * FROM utenti WHERE username = '$user' "));
if(
$tipo['tipo_utente'] != 1
){
header:("location:index.php");
}