1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35
| <?php
//Si la variable $_POST['connexion'] existe
if (isset($_POST['connexion']))
{
//Mesure de sécurité, notamment pour éviter les injections sql
$identifiant = htmlspecialchars($_POST['identifiant']);
$mot_de_passe = htmlspecialchars($_POST['mot_de_passe']);
//Si les variables obligatoires existent et contiennent quelque chose
if (!empty($identifiant) && !empty($mot_de_passe))
{
//Si le pseudo existe
$verification_existence_identifiant = mysql_query("SELECT COUNT(*) AS nb_logins FROM membre WHERE identifiant='".$identifiant."'");
if (mysql_result($verification_existence_identifiant, 0, 'nb_logins') == 1)
{
$requete_infos_du_membre = mysql_query("SELECT * FROM membre WHERE identifiant='".$identifiant."'");
$infos_du_membre = mysql_fetch_array($requete_infos_du_membre);
//Hashage du mot de passe
$mot_de_passe_hashe = md5($mot_de_passe);
//Comparaison du mot de passe
if ($mot_de_passe_hashe == $infos_du_membre['mot_passe'])
//if ($password == $infos_du_membre['mot_passe'])
{
//Si l'inscription est confirmée
if ($infos_du_membre['compte_actif'] == 9)
{
//Tout est bon, on connecte le membre
$_SESSION['logged'] = true;
//Création de variables de session, contenant des informations sur le membre
$_SESSION['identifiant_du_membre'] = $infos_du_membre['identifiant'];
?> |
Partager