1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32
|
<?php
session_start();
if(isset($_POST["login"]) && isset($_POST["mdp"])){
$login=$_POST['login'];
$pass=$_POST['mdp'];
}
$cnx = mysql_connect("XXXXXXX", "ZZZZZZZ", "YYYYYY") or die ("Erreur lors de la connection au serveur MySQLb ! " . mysql_error());
mysql_select_db("ZZZZZZZ");
$query = mysql_query("SELECT * FROM utilisateurs WHERE login='$login'");
$donnees = mysql_fetch_array ($query);
$verif = $donnees['Pass'];
$utilisateur = $donnees['login'];
$securite = $donnees['Securite'];
if($pass === $verif) // le mot de passe est le bon
{
$_SESSION['utilisateur'] = $utilisateur; // création d'une variable session avec le login de l'utilisateur
$_SESSION['niveau'] = $securite;
switch($securite){ //redirection de l'utilisateur selon son niveau de sécurité
case 1:
$redirection= 'catalogue.php';
break;
case 2:
$redirection= 'catalogue_admin.php';
break;
}
}
else //Sinon ce n'est pas bon
{
$redirection = 'index.php';
} |