Во-первых, нет причин делать два запроса. Просто сделайте один запрос, чтобы проверить имя пользователя и пароль. Затем вы можете проверить $row['cargo']
, чтобы определить, какой он пользователь.
Итак, если запрос имени пользователя и пароля найден, вы можете сделать что-то вроде:
$_SESSION['cargo'] = $row['cargo'];
Затем в верхней части страниц, которые должны быть видны только администраторам, вы можете сделать:
<?php
session_start();
if ($_SESSION['cargo'] != "Administrador") {
header("Location: index_empleados.php");
exit;
}