View difference between Paste ID: hhHShNLX and m71cH5Bc
SHOW: | | - or go back to the newest paste.
1
<?php
2
3
session_start();
4
5
6
if (isset($_POST['username']) && isset($_POST['password'])) {
7
8-
	$user = $_POST['username'];
8+
	$preparedQuery = $oConn->stmt_init();
9-
	$pass = $_POST['password'];
9+
	if($preparedQuery->prepare("SELECT username, password, firm_users.fk_rankID FROM firm_users INNER JOIN firm_rank ON firm_users.fk_rankID = firm_rank.rankID WHERE username=? AND password=?")){
10
		$preparedQuery->bind_param("ss", $user, $pass);
11
		$user = $_POST['username'];
12-
	if($preparedQuery = $oConn->prepare("SELECT username, password, firm_users.fk_rankID, firm_rank.rankID FROM firm_users INNER JOIN firm_rank ON firm_users.fk_rankID = firm_rank.rankID WHERE username=? AND password=?")){
12+
		$pass = $_POST['password'];
13
		$preparedQuery->execute();
14
15
		$preparedQuery->bind_result($username, $password, $fkRankID);
16-
		$row = $preparedQuery->fetch();
16+
17
		if($preparedQuery->fetch()){
18
			$rank 	= $fkRankID;
19
			$name   = $username;
20
		}
21
22-
	$rank = $row['fk_rankID'];
22+
23-
	$name= $row['username'];
23+
24
25
26
27
	if($rank == 1){
28-
		$_SESSION['admin'] = $user;
28+
29
		$_SESSION['admin'] = $name;
30
		header('Location: ../index.php');
31
	}
32
		elseif($rank == 0) {
33-
			$_SESSION['user'] = $user;
33+
34
			$_SESSION['user'] = $name;
35
			header('Location: ../index.php');
36
		}
37
38
} else{
39
	$errorMessage .= "Insert your username and password.";
40
	}
41
42
43
44
echo $errormessage;
45
46
47
48
49
50
51
?>