Advertisement
Guest User

Untitled

a guest
Jun 29th, 2017
67
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 1.10 KB | None | 0 0
  1. switch($get){
  2.    
  3.     case 'success';
  4.     $error = fieldValidation();
  5.     if($error == 0){
  6.     //Llamamos a la DB
  7.     sqlConnect();
  8.    
  9.     //Buscar en SQL al usuario
  10.     $checkUser = "select * from administradores where usuario='"  . $_POST['usuario'] . "'";
  11.     $checkUserResult = mysql_query($checkUser);
  12.        
  13.     //Pasar el resultado del Query a un Array para poder comprar
  14.     while($row=mysql_fetch_assoc($checkUserResult)){
  15.         $rArray[]=$row;
  16.         }
  17.        
  18.     //Comparacion de los valores ingresados con los de la DB, password encriptado con SHA1 + Salt
  19.     if(!($rArray[0]['usuario'] == $usuario)){
  20.         $_SESSION['error'] = 'Usuario Incorrecto y/o Inexistente';
  21.         header('Location: login.php?doLogin=error');
  22.     }else{
  23.         if(!($rArray[0]['password'] == sha1($password . $salt))){
  24.             $_SESSION['error'] = 'Password erroneo';
  25.             header('Location: login.php?doLogin=error');
  26.         }else{
  27.             //Session start, pass ok, user ok, redirigir a donde se deba
  28.             $_SESSION['loggedin'] = 1;
  29.             unset($_SESSION['error']);
  30.             header('Location: admin.php');
  31.         }
  32.     }
  33. }
  34.     break;
  35.    
  36.     case 'error';
  37.         echo $_SESSION['error'];
  38.     break;
  39.    
  40.     default;
  41.     break;
  42.  
  43. }
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement