| 12
 3
 4
 5
 6
 7
 8
 9
 10
 11
 12
 13
 14
 15
 16
 17
 18
 19
 20
 21
 22
 23
 24
 25
 26
 27
 28
 29
 30
 31
 32
 33
 34
 35
 36
 37
 38
 39
 40
 41
 42
 43
 44
 45
 46
 47
 48
 49
 50
 51
 52
 53
 54
 55
 56
 57
 58
 59
 60
 61
 62
 63
 64
 65
 66
 67
 68
 69
 70
 71
 72
 73
 74
 75
 76
 77
 78
 79
 80
 81
 82
 83
 84
 
 | <?php
 
//demarage de la session
session_start();
//recuperation des données saisies dans le formulaire
$utilisateur =strtolower($HTTP_POST_VARS["uti_nom"]);
$motpasse = strtolower($HTTP_POST_VARS ["uti_mpas"]);
$prof = strtolower($HTTP_POST_VARS["profil"]);
// initialisation des variables de travail
 
 
$user="root";
$password="";
$serveur="localhost";
$db="bcb";
 
 
 
//connection au serveur de base de donnée
 
 $lien = mysql_connect($serveur,$user,$password)or die("erreur de connexion au serveur");
 
//choix de la base de donnée
mysql_select_db($db) or die("erreur de selection de la base de donnée") ;
 
//on n'effectue les traitments q'a condition que les informations ait etés postées
if (isset($_POST) && (!empty($_POST["uti_nom"]))&& (!empty($_POST
["uti_mpas"])) && (!empty($_POST["profil"]))){extract ($_POST);
 
 //extraction des données
$sql= (" select uti_nom, uti_mpas,profil, nom, prenom from user where uti_mpas = '$motpasse' AND uti_nom = '$utilisateur' AND profil = '$prof'" ) or die (mysql_error());
$result = mysql_query($sql,$lien);
  $nb = mysql_num_rows($result) ;
  // on verifie que lutilisateur existe bien
if ($nb >0 ){ 
$data = mysql_fetch_assoc($result) ; 
 
 
	// if (mysql_num_rows($result) >0 ){
	   // $data= mysql_fetch_assoc($result); 
 
		 if(($_POST["uti_nom"]!= $utilisateur))
		   echo "<script language=\"Javascript\"alert(\Nom utilisateur erroné!\")</script>";
		  elseif (($_POST["uti_mpas"]!= $motpasse))
		   echo "<script language=\"Javascript\"alert(\Mot de passe erroné!\")</script>";
		     elseif (($_POST["profil"]!= $prof)) 
		echo "<script language=\"Javascript\"alert(\profil erroné!\")</script>";
		 else { 
	// si les données sont corectes	   
        if (($_POST["uti_nom"]== $utilisateur)&& ($_POST["uti_mpas"]== $motpasse) &&($_POST["profil"]=='INFORMATICIEN') ){
 
		header('location:menuinformatique.php');//rediriger vers la page menu informatique
		$_SESSION["uti_nom"]= $data["uti_nom"];
       $_SESSION["uti_mpas"]= $data["uti_mpas"];
       $_SESSION["nom"]=$data["nom"];
       $_SESSION["prenom"]=$data["prenom"];
        $_SESSION["profil"]= $data["profil"];
		}
			 else  {
       header("location:demande.php"); // rediriger vers la page demande
 
      $_SESSION["uti_nom"]= $data["uti_nom"];
       $_SESSION["uti_mpas"]= $data["uti_mpas"];
       $_SESSION["nom"]=$data["nom"];
       $_SESSION["prenom"]=$data["prenom"];
        $_SESSION["profil"]= $data["profil"]; 
		}
 
 
 
 
		}
	  }
}
 else   
  {header("location:ouvsession.php");}
 
 
 
mysql_free_result($result);
mysql_close($db);
 
 
?> | 
Partager