SHOW:
|
|
- or go back to the newest paste.
| 1 | <?php | |
| 2 | ||
| 3 | session_start(); | |
| 4 | ||
| 5 | ||
| 6 | if (isset($_POST['username']) && isset($_POST['password'])) {
| |
| 7 | ||
| 8 | - | $user = $_POST['username']; |
| 8 | + | $preparedQuery = $oConn->stmt_init(); |
| 9 | - | $pass = $_POST['password']; |
| 9 | + | if($preparedQuery->prepare("SELECT username, password, firm_users.fk_rankID FROM firm_users INNER JOIN firm_rank ON firm_users.fk_rankID = firm_rank.rankID WHERE username=? AND password=?")){
|
| 10 | $preparedQuery->bind_param("ss", $user, $pass);
| |
| 11 | $user = $_POST['username']; | |
| 12 | - | if($preparedQuery = $oConn->prepare("SELECT username, password, firm_users.fk_rankID, firm_rank.rankID FROM firm_users INNER JOIN firm_rank ON firm_users.fk_rankID = firm_rank.rankID WHERE username=? AND password=?")){
|
| 12 | + | $pass = $_POST['password']; |
| 13 | $preparedQuery->execute(); | |
| 14 | ||
| 15 | $preparedQuery->bind_result($username, $password, $fkRankID); | |
| 16 | - | $row = $preparedQuery->fetch(); |
| 16 | + | |
| 17 | if($preparedQuery->fetch()){
| |
| 18 | $rank = $fkRankID; | |
| 19 | $name = $username; | |
| 20 | } | |
| 21 | ||
| 22 | - | $rank = $row['fk_rankID']; |
| 22 | + | |
| 23 | - | $name= $row['username']; |
| 23 | + | |
| 24 | ||
| 25 | ||
| 26 | ||
| 27 | if($rank == 1){
| |
| 28 | - | $_SESSION['admin'] = $user; |
| 28 | + | |
| 29 | $_SESSION['admin'] = $name; | |
| 30 | header('Location: ../index.php');
| |
| 31 | } | |
| 32 | elseif($rank == 0) {
| |
| 33 | - | $_SESSION['user'] = $user; |
| 33 | + | |
| 34 | $_SESSION['user'] = $name; | |
| 35 | header('Location: ../index.php');
| |
| 36 | } | |
| 37 | ||
| 38 | } else{
| |
| 39 | $errorMessage .= "Insert your username and password."; | |
| 40 | } | |
| 41 | ||
| 42 | ||
| 43 | ||
| 44 | echo $errormessage; | |
| 45 | ||
| 46 | ||
| 47 | ||
| 48 | ||
| 49 | ||
| 50 | ||
| 51 | ?> |