безопасность данных профиле
Первый вопрос. Сложилась ситуация когда надо закрыть просмотр всех профилей юзеров, даже если один юзер знает под каким логином регился(ась) юзер(ша) через 2 минуты после него(нее).
Например www.mysite.ru/юзерс/katrin Форбитен и точка !
При этом админ может смотреть все профили.
Вопрос второй еще интереснее: как закрыть дополнительные поля (созданные в форме), если закрыть профили по первому вопросу сложно или не возможно.
Надумки как это, возможно, это должно выглядеть.
Есть некая html станица где русским по монитору написано "Доступ запрещен" и именно на эту страницу отправляется юзер который пытался, зная логин, глянуть профиль соседа по адресу как в первом вопросе.
Или как вариант: сделать селектор "показывать профиль" по умолчанию "друзьям" В идеале было бы прекрасно "никому"
1.10.7 Предпоследняя (56) РНР
после
if ($do=='profile'){
if (!$inUser->is_admin){ cmsCore::redirect('адрес страницы куда переадресовать не админа'); }