1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34
| <?php
if (isset($_POST['connexion2'])) {
if (!empty($_POST['login3']) && !empty($_POST['pass3'])) {
$base = mysql_connect ('localhost', 'root', '');
mysql_select_db ('lcesa', $base);
// on teste si une entrée de la base contient le couple login / pass
$sql = 'SELECT count(*) as nb FROM admin WHERE user="'.mysql_escape_string($_POST['login3']).'" AND pass2_md5="'.mysql_escape_string(($_POST['pass3'])).'"';
$req = mysql_query($sql) or die('Erreur SQL !<br />'.$sql.'<br />'.mysql_error());
$result=mysql_fetch_assoc($req);
//mysql_free_result($req);
mysql_close();
// si on obtient une réponse, alors l'utilisateur est un membre
if ($result['nb'] == 1) {
session_start();
$_SESSION['login3'] = $_POST['login3'];
header('Location: ajouter.php');
exit();
}
// si on ne trouve aucune réponse, le visiteur s'est trompé soit dans son login, soit dans son mot de passe
elseif ($result['nb'] == 0) {
$message=" Le mot de passe ou le login est faux";
header('Location: connexion.php?err=' . urlencode($message) );
}
}
else {
//header('Location: connexion.php');
}
}
?> |