1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84
| <?php
//demarage de la session
session_start();
//recuperation des données saisies dans le formulaire
$utilisateur =strtolower($HTTP_POST_VARS["uti_nom"]);
$motpasse = strtolower($HTTP_POST_VARS ["uti_mpas"]);
$prof = strtolower($HTTP_POST_VARS["profil"]);
// initialisation des variables de travail
$user="root";
$password="";
$serveur="localhost";
$db="bcb";
//connection au serveur de base de donnée
$lien = mysql_connect($serveur,$user,$password)or die("erreur de connexion au serveur");
//choix de la base de donnée
mysql_select_db($db) or die("erreur de selection de la base de donnée") ;
//on n'effectue les traitments q'a condition que les informations ait etés postées
if (isset($_POST) && (!empty($_POST["uti_nom"]))&& (!empty($_POST
["uti_mpas"])) && (!empty($_POST["profil"]))){extract ($_POST);
//extraction des données
$sql= (" select uti_nom, uti_mpas,profil, nom, prenom from user where uti_mpas = '$motpasse' AND uti_nom = '$utilisateur' AND profil = '$prof'" ) or die (mysql_error());
$result = mysql_query($sql,$lien);
$nb = mysql_num_rows($result) ;
// on verifie que lutilisateur existe bien
if ($nb >0 ){
$data = mysql_fetch_assoc($result) ;
// if (mysql_num_rows($result) >0 ){
// $data= mysql_fetch_assoc($result);
if(($_POST["uti_nom"]!= $utilisateur))
echo "<script language=\"Javascript\"alert(\Nom utilisateur erroné!\")</script>";
elseif (($_POST["uti_mpas"]!= $motpasse))
echo "<script language=\"Javascript\"alert(\Mot de passe erroné!\")</script>";
elseif (($_POST["profil"]!= $prof))
echo "<script language=\"Javascript\"alert(\profil erroné!\")</script>";
else {
// si les données sont corectes
if (($_POST["uti_nom"]== $utilisateur)&& ($_POST["uti_mpas"]== $motpasse) &&($_POST["profil"]=='INFORMATICIEN') ){
header('location:menuinformatique.php');//rediriger vers la page menu informatique
$_SESSION["uti_nom"]= $data["uti_nom"];
$_SESSION["uti_mpas"]= $data["uti_mpas"];
$_SESSION["nom"]=$data["nom"];
$_SESSION["prenom"]=$data["prenom"];
$_SESSION["profil"]= $data["profil"];
}
else {
header("location:demande.php"); // rediriger vers la page demande
$_SESSION["uti_nom"]= $data["uti_nom"];
$_SESSION["uti_mpas"]= $data["uti_mpas"];
$_SESSION["nom"]=$data["nom"];
$_SESSION["prenom"]=$data["prenom"];
$_SESSION["profil"]= $data["profil"];
}
}
}
}
else
{header("location:ouvsession.php");}
mysql_free_result($result);
mysql_close($db);
?> |