Advertisement
Guest User

Untitled

a guest
Aug 31st, 2015
82
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. <?php
  2. session_start();
  3. require("connect.php");
  4. if(empty($_POST['login'] or empty($_POST['haslo'])))
  5. {
  6.         header('Location:zaloguj.php');
  7. }
  8. else
  9. {
  10. $login = htmlentities($_POST['login'], ENT_QUOTES, "UTF-8");
  11. $haslo = htmlentities($_POST['haslo'], ENT_QUOTES, "UTF-8");
  12. if(@$polaczenie = mysqli_connect($host, $db_user, $db_password, $db_name))
  13. {
  14.         if($rezultat = @$polaczenie->query(sprintf("SELECT * FROM `users` WHERE nick='%s'",
  15.         mysqli_real_escape_string($polaczenie, $login),
  16.         {
  17.                 $passwords = $rezultat->num_rows;
  18.                 if($passwords>0)
  19.                 {
  20. $wiersz = $rezultat->fetch_assoc();
  21.                     $pophaslo = $wiersz['password'];
  22.                     if($pophaslo = $haslo)
  23.                     {
  24.                         $_SESSION['zalogowany'] = true;
  25.                    
  26.                         $_SESSION['nick'] = $wiersz['nick'];
  27.                         header('Location: czat.php');
  28.                     }
  29.                 }
  30.                 else
  31.                 {
  32.                         if(isset($_SESSION['zalogowany']))
  33.                         {
  34.                                 unset($_SESSION['zalogowany']);
  35.                         }
  36.                         header('Location: zaloguj.php');
  37.                 }
  38.         }
  39.         $polaczenie->close();
  40. }
  41. else
  42. {
  43.         echo "Nie udało się połaczyć z bazą danych!";
  44. }
  45. }
  46. ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement