1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51
| <?php
//connexion a la base
require_once("fonctions.php");
$link = mysql_connect(HOST, USER, PASS);
mysql_select_db(BASE, $link);
// On démarre la session
session_start();
$loginOK = false; // cf Astuce
// On n'effectue les traitement qu'à la condition que
// les informations aient été effectivement postées
if ( isset($_POST) && (!empty($_POST['login'])) && (!empty($_POST['password'])) ) {
extract($_POST); // je vous renvoie à la doc de cette fonction
// On va chercher le mot de passe afférent à ce login
$sql = "SELECT * FROM login WHERE pseudoLogin = '".addslashes($login)."'";
$req = mysql_query($sql) or die('Erreur SQL : <br />'.$sql);
// On vérifie que l'utilisateur existe bien
if (mysql_num_rows($req) > 0) {
$data = mysql_fetch_assoc($req);
// On vérifie que son mot de passe est correct
if ($password == $data['passLogin']) {
$loginOK = true;
}
}
}
// Si le login a été validé on met les données en sessions
if ($loginOK) {
$_SESSION['id'] = $data['idLogin'];
$_SESSION['pseudo'] = $data['pseudoLogin'];
$_SESSION['pass'] = $data['passLogin'];
$_SESSION['nom'] = $data['nomLogin'];
$_SESSION['prenom'] = $data['prenomLogin'];
$_SESSION['admin'] = $data['adminLogin'];
header('Location: index1.php');
}
else {
echo 'Une erreur est survenue, login ou mot de passe incorrect ! Attention aux majuscules !';
}
?> |
Partager