1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26
| $email = trim($_POST['email']);
$password = trim($_POST['password']); // trim pour saisie plus lache
if (!filter_var($email, FILTER_VALIDATE_EMAIL)) // test si email valide
header("Location: /welcome?reply=notok3");
$sql = 'SELECT * FROM users WHERE email='.$bdd->quote($email).' AND password="'.md5($password).'"';
// dans sql ai passé le mot de passe aussi
$query = $bdd->query($sql);
$dn = $query->fetch();
if($dn)
{
if($dn['suspendu'] == 1)
{
header("Location: ../suspendu/");
}else
{
session_regenerate_id();
$_SESSION['userid'] = $dn['id'];
$_SESSION['email'] = $dn['email'];
$_SESSION['token'] = md5(time()*rand(1440,2560));
$bdd->query("UPDATE users SET token='{$_SESSION['token']}',online=1 WHERE id={$dn['userid']}");
header("location: ../home/");
}
}
// cette redirection sortie des if imbriqués donc valeur par defaut :)
header("Location: /welcome?reply=notok3"); |