1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38
   |  
<?php
// On démarre la session
session_start();
$loginOK = false;  // cf Astuce
// On n'effectue les traitement qu'à la condition que 
// les informations aient été effectivement postées
if ( isset($_POST) && (!empty($_POST['pseudo'])) && (!empty($_POST['pass'])) ) {
  extract($_POST);  // je vous renvoie à la doc de cette fonction
  // On va chercher le mot de passe afférent à ce login
  $sql = "SELECT pseudo, pass FROM membres WHERE pseudo = '".addslashes($pseudo)."'"; 
  $req = mysql_query($sql) or die('Erreur SQL : <br />'.$sql); //*****************ligne 14*****************
 
  // On vérifie que l'utilisateur existe bien
  if (mysql_num_rows($req) > 0) {
     $data = mysql_fetch_assoc($req);
 
    // On vérifie que son mot de passe est correct
    if ($pass == $data['pass']) {
      $loginOK = true;
    }
  }
}
// Si le login a été validé on met les données en sessions
if ($loginOK) {
  $_SESSION['pseudo'] = $data['pseudo'];
  $_SESSION['pass'] = $data['pass'];
  $_SESSION['nom'] = $data['nom'];
  $_SESSION['prenom'] = $data['prenom'];
  $_SESSION['question'] = $data['question'];
  $_SESSION['repense'] = $data['repense'];
  $_SESSION['année'] = $data['année'];
  $_SESSION['description'] = $data['description'];
}
else {
  echo 'Une erreur est survenue, veuillez réessayer !'; 
}
?> | 
Partager