<? include_once 'common.php'; include_once 'pol.php'; $login = $_POST['login']; } else { $login = $_SESSION['login']; } $haslo = $_POST['haslo']; } else { $haslo = $_SESSION['haslo']; } ?> <HTML> <HEAD> <STYLE type="text/css"> <!-- BODY, TABLE, FORM { font-size: 8pt; font-family: Verdana, Arial; text-decoration: none } SELECT, INPUT { font-size: 8pt; font-family: Courier, Arial; text-decoration: none } --> </STYLE> </HEAD> <BODY> <fieldset><legend>Musisz Się Zalogować</legend></span><br /> <small> Musisz sie zalogować aby mieć dostęp do strony</small> <FORM method="post" action="<?=$_SERVER['PHP_SELF']?>"> <TABLE border="0" cellpadding="0" cellspacing="5"> <TR> <TD align="right">Login:</TD> <TD> <INPUT name="login" type="text" maxlength="100" size="25"> </TD> </TR> <TR> <TD align="right">Hasło:</TD> <TD> <INPUT name="haslo" type="password" maxlength="100" size="25"> </TD> </TR> <TR> <TD align="center" colspan="2"> <INPUT type="submit" value="Zaloguj"> </TD> </TR> </TABLE> </FORM> </BODY> </HTML> <?php exit; } $_SESSION['login'] = $login; $_SESSION['haslo'] = $haslo; dbConnect("absolwenci"); $sql = "SELECT * FROM logow WHERE login = '$login' AND haslo = PASSWORD('$haslo')"; if (!$result) { error('Błąd w zapytaniu SQL'); } ?> <HTML> <HEAD> <TITLE>Brak dostępu</TITLE> <STYLE type="text/css"> <!-- BODY { font-size: 8pt; font-family: Verdana, Arial; text-decoration: none } --> </STYLE> </HEAD> <BODY> <B>Brak dostępu</B> <P>Sprawdź czy poprawnie wpisałeś Login i Hasło</P> <A href="javascript:history.go(-1)">powrót</A> </BODY> </HTML> <?php exit; } ?> <HTML> <HEAD> <TITLE>Strona zabezpieczona</TITLE> </HEAD> <BODY> <P>Witaj, <?=$kto?>! Ta informacja jest poufna</P> </BODY> </HTML>
skrypt logowania
odrazu przenosi
do
</STYLE> </HEAD> <BODY> <B>Brak dostępu</B> <P>Sprawdź czy poprawnie wpisałeś Login i Hasło</P> <A href="javascript:history.go(-1)">powrót</A> </BODY> </HTML> <?php exit; } ?>
co jest