Advertisement
Guest User

Untitled

a guest
Oct 20th, 2017
89
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 2.48 KB | None | 0 0
  1. <?php
  2.     session_start();
  3.     include("connect.php");
  4.     $link = Connection();
  5.     if (isset($_SESSION['users_id'])){
  6.         //header('Location: main.php');
  7.         //exit();
  8.     }
  9.    
  10.     if($_POST){
  11.         $query = 'SELECT * FROM users WHERE username= "'.$_POST['user'].'" AND password=SHA1("'.$_POST['passw'].'")';
  12.         $uzivatel = mysqli_query($link, $query);
  13.         $uzivatel = mysqli_fetch_array($uzivatel);
  14.         if (!$uzivatel)
  15.                 $zprava = 'Neplatné uživatelské jméno nebo heslo';
  16.         else
  17.         {
  18.                 $_SESSION['users_id'] = htmlspecialchars($uzivatel['users_id']) ;
  19.                 $_SESSION['username'] = htmlspecialchars($uzivatel['username']);
  20.                 $_SESSION['admin'] = htmlspecialchars($uzivatel['admin']);
  21.                 header('Location: adm.php');
  22.                 exit();
  23.         }
  24.     }
  25.    
  26. ?>
  27. <html>
  28.     <head>
  29.         <meta charset="UTF-8">
  30.         <title></title>
  31.     </head>
  32.     <body>
  33.         <?php
  34.             if (isset($zprava))
  35.             echo('<p>' . $zprava . '</p>');
  36.         ?>
  37.         <form method="post">
  38.             Username:
  39.             <input type="text" name="user" >
  40.             <br>
  41.             Password:
  42.             <input type="text"  name="passw" >
  43.             <br>
  44.            
  45.             <br>
  46.             <input type="submit" value="Prihlásiť sa" >
  47.         </form>
  48.         <br>
  49.         <br>
  50.         <p>Pokud ještě nemáte účet, <a href="redd
  51. </html>gistracia.php">zaregistrujte se</a>.</p>
  52.     </body>
  53.  
  54. <?php
  55.     /*if($_POST){ //SELECT COUNT(*) AS "pocet" FROM users WHERE username= "adm" LIMIT 1
  56.         $query = 'SELECT COUNT(*) AS "pocet"
  57.                         FROM users
  58.                         WHERE username= "'. $_POST["user"].'"
  59.                         LIMIT 1';
  60.         $result = mysqli_fetch_array(mysqli_query($link, $query));    
  61.         if($result["pocet"] != 0){
  62.             echo("Username uz existuje!");
  63.         }else{
  64.             /*$query = "INSERT INTO users (username,password) "
  65.                     . "VALUES (?,SHA1(?))".$_POST["user"].',"'.$_POST["passw"].'"';*/
  66.             /*$query = 'INSERT INTO users (username,password) '
  67.                     . 'VALUES ("'.$_POST["user"].'",SHA1("'.$_POST["passw"].'"))';
  68.             $result=mysqli_query($link, $query);
  69.             if ($result){
  70.                 echo("Úspešne registorvaný.");
  71.             }else{
  72.                 echo("Something wrong!");
  73.             }
  74.         }
  75.     }*/
  76. ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement