Guest User

Untitled

a guest
Jun 15th, 2012
42
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. <?php
  2.  
  3. session_start();
  4.  
  5.  
  6. if (isset($_POST['username']) && isset($_POST['password'])) {
  7.  
  8.     $preparedQuery = $oConn->stmt_init();
  9.     if($preparedQuery->prepare("SELECT username, password, firm_users.fk_rankID FROM firm_users INNER JOIN firm_rank ON firm_users.fk_rankID = firm_rank.rankID WHERE username=? AND password=?")){
  10.         $preparedQuery->bind_param("ss", $user, $pass);
  11.         $user = $_POST['username'];
  12.         $pass = $_POST['password'];
  13.         $preparedQuery->execute();
  14.  
  15.         $preparedQuery->bind_result($username, $password, $fkRankID);
  16.  
  17.         if($preparedQuery->fetch()){
  18.             $rank   = $fkRankID;
  19.             $name   = $username;
  20.         }
  21.  
  22.         $preparedQuery->close();
  23.     }
  24.  
  25.  
  26.  
  27.     if($rank == 1){
  28.  
  29.         $_SESSION['admin'] = $name;
  30.         header('Location: ../index.php');
  31.     }
  32.         elseif($rank == 0) {
  33.  
  34.             $_SESSION['user'] = $name;
  35.             header('Location: ../index.php');
  36.         }
  37.  
  38. } else{
  39.     $errorMessage .= "Insert your username and password.";
  40.     }
  41.  
  42.  
  43.  
  44. echo $errormessage;
  45.  
  46.  
  47.  
  48.  
  49.  
  50.  
  51. ?>
Advertisement
Add Comment
Please, Sign In to add comment