1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61
| <?php
include("misc.inc");
//on change les variables POST en variables communes
$login = $_POST['flogin'];
$pass = $_POST['fpassword'];
//on initialise la variable afin d'établir la connexion
$cxn = mysql_connect($host, $user, $password, $database) or die ("connexion au serveur impossible");
//la requete pour le login
$sql = "SELECT * FROM members WHERE login = '$login' AND password = '$pass'";
$result = mysql_query($sql, $cxn) or die ("impossible d'effectuer la requete");
$data = mysql_fetch_array($result);
//le if pour le login et le mot de passe
if($data['login'] != $login OR $data['password'] != $pass)
{
echo"mot de passe et/ou nom d'utilisateur inconnu, veuillez recommencer";
include("login.php");
}
else
{
//on initialise la session
session_start();
//on détermine les variables login et pass sont celles connues dans la base de données
$data['login'] = $login;
$data['password'] = $pass;
//on les envois en variables de session
$login = $_SESSION['login'];
$pass = $_SESSION['pass'];
//on effectue la redirection en fonction du rang
if($data['rang'] = 'admin')
{
include("allsite.php");
}
elseif($data['rang'] = 'leader')
{
include("leader.php");
}
elseif($data['rang'] = 'employes')
{
include("employes.php");
}
elseif($data['rang'] = 'collaborateurs')
{
include("collaborateurs.php");
}
elseif($data['rang'] = 'membre de groupe')
{
include("groupmembers.php");
}
elseif($data['rang'] = 'membre du site')
{
include("sitemembers.php");
}
}
?> |
Partager