1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97
| <?php
// initialisation de la session
session_start() ;
// si on a reçu les données d'un formulaire :
if ( !empty( $_POST['pseudo'] ) && !empty( $_POST['motdepasse'] ) ) {
// on les récupère
$nom = $_POST['pseudo'] ;
$motdepasse = $_POST['motdepasse'] ;
// on teste si le mot de passe est valide :
if ( verification( $nom, $motdepasse ) ) {
// on sauvegarde donc son nom dans la session
$_SESSION['nom'] = $nom ;
$_SESSION['motdepasse']= $motdepasse;
$message = 'Vous êtes correctement identifié !
<tr>
<td width="18" class="milieugauche"> </td>
<td width="746" class="milieu" id="textmilieuplan"><br>
<p class="milieu-texte"><strong><em>Menu d\'administration du site</em> :</strong></p>
<a href="mabase.php"> | Ma base</a>
<a href="monprofil.php">| Mon Profil</a>
</tr>
' ;
} else {
// sinon on avertit l'utilisateur :
$message = 'Mot de passe invalide !<br><br>' ;
$message .='<a href="sommaire.php3">| Retour</a>' ;
}
} else {
// un des champs n'est pas rempli
$message = 'Le pseudo ou le mot de passe est vide !<br><br>' ;
$message .='<a href="sommaire.php3">| Retour</a>' ;
}
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
"http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>#NOM_SITE_SPIP - Identification</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link href="designplan.css" rel="stylesheet" type="text/css">
<link href="typographie.css" rel="stylesheet" type="text/css">
</head>
<body>
<p>
<form method="post" action="verif.php">
(---html---)
<?php echo $message ?>
<?php
function verification($nom,$motdepasse){
// Connexion SQL
$dbhote = 'localhost';
$dbuser = 'root';
$dbpass = '';
$dbbase = 'bocage_diocese';
$link = mysql_connect($dbhote,$dbuser,$dbpass);
mysql_select_db($dbbase,$link);
// Création de la requête SQL
$nom_sql = mysql_real_escape_string($nom) ;
$pass_sql = mysql_real_escape_string($motdepasse) ;
$sql ="SELECT * FROM tb_users "
. " WHERE user_name='$nom_sql' AND password='$pass_sql'" ;
// Exécution de la requête SQL
$result = mysql_query($sql,$link);
if(mysql_num_rows($result)>0){
return TRUE;
}else{
return FALSE;
}
}
?>
(--html--)
</form>
</p>
</body>
</html> |
Partager