-
Notifications
You must be signed in to change notification settings - Fork 2
Expand file tree
/
Copy pathconnectionTRT.php
More file actions
105 lines (86 loc) · 2.7 KB
/
Copy pathconnectionTRT.php
File metadata and controls
105 lines (86 loc) · 2.7 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
<?php
//on lance la session
session_start();
require_once ('lib/php/fonction.php');//on fait appel à la page fonction pour la connection!
if( isset($_POST['connecte']) )
{
//Le contenu est vide
$contenu ='';
//pas d'erreur par default
$_SESSION['erreurform'] = false;
//valider les données entrées par l'utilisateur
//valider_mail($_POST['login']);
valider_pseudo($_POST['pseudo']);
valider_mdp($_POST['mdp']);
//on vérifie s'il y a erreur
if($_SESSION['erreurform'])
{
//s'il y a erreur, réinitialisation de l'erreur de connection
$_SESSION['erreur_connection'] = '';
//renvoie vers la page avec le formulaire
header('refresh:0;url=form.php');
}
else
{
//connection à la BD
$connection = connectBD();
if($connection){
//on récupère les données sécurisées du formulaire
//$email = secureData($_POST['login']);
$pseudo = secureData($_POST['pseudo']);
$mdp = md5(secureData($_POST['mdp']));
$_SESSION['pseudo'] = $pseudo;
$_SESSION['mdp'] = $mdp;
//on connecte l'utilisateur grace à la fonction
$connecte = login($connection, $pseudo, $mdp );
//si connection
if( $connecte )
{
if ($_SESSION['admin'] == 1)
{
// l'utilisateur est renvoyé vers la page admin
header('refresh:3;url=admin.php');
$contenu = '<red>Bonjour notre administrateur de choc, <b>'.$_SESSION['pseudo'].',</b> Vous avez été connecté avec succès!</red>';
}
else{
header('refresh:3;url=comments.php');
//on prépare le contenu à afficher
$contenu = '<red>Bonjour <b>'.$_SESSION['pseudo'].',</b> Vous avez été connecté avec succès!</red>';
}
}
else
{
//on prépare l'erreur à afficher
$_SESSION['erreur_connection'] = '<red>Votre login ou mot de passe est erroné!</red>';
//renvoi vers la page du formulaire de connection
header('refresh:3;url=form.php');
$contenu = '<red>'.$pseudo. ', Ce pseudo ou mot de passe n\'existe pas! Veuillez réessayer ou vous inscrire.</red>';
}
}
else{
$contenu= '<red>Vous n\'êtes pas connecté à la BD, veuillez contacter votre administrateur!</red>';
}
}
include_once('meta_header.php');
?>
<title>Connection</title>
</head>
<body>
<div id="content">
<div id="container">
<?php
//affichage du contenu de la page
echo '<h3>'.$contenu.'</h3>';
?>
</div> <!--container-->
</div><!--content-->
</body>
</html>
<?php
}
else
{
//accès à la page sans passer par le formulaire -> redirection vers la page d'index
header('refresh:2;url=index.php');
}
?>