1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
|
<? session_start();
include("connexion.php");
//Connection à mysql et sélection de la base de données
$select = mysql_select_db($utilisateur);
//Préparation de la requête et cryptage du mot de passe
$query = "SELECT * FROM utilisateur
WHERE Login='".mysql_real_escape_string($_POST['Login'])."' AND MotPasse='".md5($_POST['MotPasse'])."'";
//exécution de la requête et récupération du nombre de résultats
$result = mysql_query($query) or die('erreur '.mysql_error());
$num_rows = mysql_num_rows($result);
//S'il y a exactement un résultat, l'utilisateur est authentifié, sinon, on l'empêche d'entrer
if($num_rows == 1) {
$_SESSION['Login'] = $_POST['Login'];
header("Location:message.php");
}
else {
echo 'identifiant ou mot de passe invalide.';
}
?> |