1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18
| // on teste si une entrée de la base contient ce couple login / pass
$sql = 'SELECT count(*) FROM membres WHERE pseudo="'.mysql_escape_string($_POST['pseudo']).'" AND pass ="'.mysql_escape_string(sha1($_POST['motdepass'])).'"';
$req = mysql_query($sql) or die('Erreur SQL !<br />'.$sql.'<br />'.mysql_error());
$data = mysql_fetch_array($req);
mysql_free_result($req);
// si on obtient une réponse, alors l'utilisateur est un membre
if ($data[0] == 1) {
session_start();
$_SESSION['pseudo'] = $_POST['pseudo'];
// on execute autres instructions
}
else{
echo '<div id="erreur">Aucunes données ne correspond à votre saisie!</div>';
}
exit(); |
Partager