1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97
| <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="fr" >
<head>
<title>xxxxxxxxx</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<meta name="author" content="xxxxxxxxx" />
<meta name="description" content="xxxxxxxxx" />
<meta name="keywords" content="xxxxxxxxx" />
<meta name="reply-to" content="xxxx@xxxx" />
<link rel="stylesheet" media="screen" type="text/css" title="xxxxxxxxx" href="css_bet.css" />
<link rel="icon" type="image/x-icon" href="picture/favicon.ico" />
</head>
<body>
<?php include("headerandmenu.php"); ?> <!-- -->
<div id="content1">
Vérification de vos identifiants de connexion en cours. Merci de patienter quelques secondes...<br />
<img src="pictures/#" alt="Logo patienter rotatif"/><br />
<?php
if(isset($_POST['mail']) && isset($_POST['password']))
{
if(!empty($_POST['mail']) && !empty($_POST['password']))
{
/* Connexion au server MySQL */
$idConn = mysql_connect("localhost", "XXXX", "XXXX");
/* Sélection de la base de données */
mysql_select_db("_db_bet");
$mail = mysql_real_escape_string($_POST['mail']);
$mail = strtolower($mail); // Forçage en minuscule
$password = md5($_POST['password']); // Cryptage du mot de passe MD5
$password_db = "";
$mail_db = "";
/* Construction de la requête MySQL et récupération des résultats */
$return = mysql_query('SELECT * FROM t_users WHERE mail = \'' . $mail .'\'') or die(mysql_error());
/* Fermeture de la connexion au serveur MySQL */
mysql_close($idConn);
/* Traitement des résultats */
while ($data = mysql_fetch_array($return))
{
$password_db = $data["password"];
$mail_db = strtolower($data["mail"]);
}
/* Adresse mail présente dans la base de données, vérification du mot de passe */
if($password == $password_db) /* Mot de passe valide */
{
/* On redirige l'utilisateur */
echo "Connexion réussie, vous allez être redirigé dans quelques secondes vers votre compte.<br />
Si vous n'êtes par redirigé automatiquement cliquez <a href=\"#\">ici</a>, merci."; // INSERER LE LIEN VERS LA PAGE DE CONNEXION ! ! ! <==========
/* Mettre à jour la base de données avec:
* adresse IP de l'utilisateur ($REMOTE_ADDR) pour IP_address
* date du jour pour last_connection
*
*/
/* Connexion au server MySQL */
$idConn = mysql_connect("localhost", "XXXX", "XXXX");
/* Sélection de la base de données */
mysql_select_db("_db_bet");
/* Construction de la requête MySQL et récupération des résultats */
$return = mysql_query('UPDATE t_users SET IP_address=' . $REMOTE_ADDR . ', last_connection='. now() .' WHERE mail = \'' . $mail .'\'') or die(mysql_error());
/* Fermeture de la connexion au serveur MySQL */
mysql_close($idConn);
/* SCRIPT REDIRECTION ICI */
}
else if($mail_db != $mail)
/* Les mots de passe de correspondent pas: Erreur de saisie utilisateur */
else if($password != $password_db) echo "Le mot de passe n'est pas correct.<br />";
/* L'adresse mail est introuvable dans la base de données: Erreur de saisie utilisateur */
else echo "L'adresse mail n'existe pas dans notre base de données.<br />";
}
/* Uniquement pour les utilisateurs n'autorisant pas JavaScript */
else
{
/* On affiche un message d'erreur à la place du message de vérification */
echo "Le formulaire de connexion n'a pas été rempli correctement.<br />";
/* Champ adresse e-mail vide */
if(empty($_POST['mail'])) echo "Vous n'avez pas saisi votre adresse e-mail.<br />";
/* Champ mot de passe vide */
if(empty($_POST['password'])) echo "Vous n'avez pas saisi votre mot de passe.<br />";
}
}
/* On affiche un message d'erreur à la place du message de vérification */
else echo "Vous ne pouvez pas vous connecter de cette manière.<br />
Veuillez utiliser le formulaire de connexion, cliquez <a href=\"#\">ici</a>.<br />"; // INSERER LE LIEN VERS LA PAGE DE CONNEXION ! ! ! <==========
?>
</div>
<?php include("footer.php"); ?> <!-- -->
</body>
</html> |
Partager