Advertisement
Guest User

Untitled

a guest
Jun 23rd, 2017
291
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 1.70 KB | None | 0 0
  1. <div id="login_form">
  2. <?php
  3. if (isset($_SESSION['username']))
  4.     header('Location: ?page=overview');
  5. else
  6.     {
  7.         echo "
  8.             <div id='form_placement'
  9.             <form action='.' method='POST'>
  10.                 <input type='text' name='username' id='username' value='Username' />
  11.                 <br />
  12.                 <input type='password' name='password' id='password' value='Password' /><br />
  13.                 <input type='submit' name='submit' id='loginSubmit' class='loginSubmit' value='Log in' />
  14.             </form>
  15.             </div>
  16.         ";
  17.     }
  18.  
  19. ?>
  20.  
  21. <?php
  22.  
  23. if (isset($_POST['submit']))
  24.                         {
  25.                             //Get data
  26.                             $username = $_POST['username'];
  27.                             $password = $_POST['password'];
  28.                            
  29.                                     if ($username && $password)
  30.                                         {
  31.                                             // To protect MySQL injection
  32.                                             $username = stripslashes($username);
  33.                                             $password = stripslashes($password);
  34.                                             $username = mysqli_real_escape_string($connect, $username);
  35.                                             $password = mysqli_real_escape_string($connect, $password);
  36.                        
  37.                                             $login = mysqli_query($connect, "SELECT * FROM users WHERE username = '$username'");
  38.                                             while ($row = mysqli_fetch_assoc($login))
  39.                                             {
  40.                                                 $db_password = $row['password'];
  41.                                                 if (sha1($password) == $db_password)
  42.                                                     $loginok = TRUE;
  43.                                                 else
  44.                                                     $loginok = FALSE;
  45.                                    
  46.                                                 if ($loginok == TRUE)
  47.                                                     {
  48.                                                         // Register $username, $password
  49.                                                         $_SESSION["username"] = $username;
  50.                                                         exit();
  51.                                                     }
  52.                                                 else
  53.                                                     die('Feil brukernavn/passord.');
  54.                                             }
  55.                                         }  
  56.                                     else
  57.                                         echo "Vennligst fyll ut alle felter.";
  58.                         }
  59.  
  60. ?>
  61. </div> <!-- Closes #login_form -->
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement