kod:
Kod
<?php
session_start();
include "conn.inc.php";
if(isset($_POST['submit'])) {
$query = "SELECT username, password, admin_level FROM admin" .
" WHERE username='".$_POST['username']."'".
" AND password=(password('".$_POST['password']."'))";
$result = mysql_query($query)
or die(mysql_error());
$row = mysql_fetch_array($result);
if(mysql_num_rows($result) == 1) {
$_SESSION['admin_logged'] = $_POST['username'];
$_SESSION['admin_password'] = $_POST['password'];
$_SESSION['admin_level'] = $row['admin_level'];
header ("Refresh; 5; URL=" .$_POST['redirect']."");
echo "Jesteś przekierowywany na oryginalną stronę!<br>";
echo "(Jeśli przeglądarka nie obsługuje przekierowań. "."<a href=\"".$_POST['redirect']. "\">kliknij tutaj</a>)";
} else {
?>
<html>
<head><title></title></head>
<body>
<p>
Niepoprawna nazwa użytkownika lub hasło.<br>
<form action="admin_login.php" method="post">
<input type="hidden" name="redirect"
value="<?php echo $_POST['redirect']; ?>">
Nazwa użytkownika: <input type="text" name="username"><br>
Hasło: <input type="password" name="password"><br><br>
<input type="submit" name="submit" value="Zaloguj">
</form>
</p>
</body>
</html>
<?php
}
} else {
if (isset($_GET['redirect'])) {
$redirect = $_GET['redirect'];
} else {
$redirect = "index.php";
}
?>
<html>
<head><title></title></head>
<body>
<p>
Wpisz nazwę użytkownika i hasło...<br>
<form action="admin_login.php" method="post">
<input type="hidden" name="redirect"
value="<?php echo $redirect; ?>">
Nazwa użytkownika: <input type="text" name="username"><br>
Hasło: <input type="password" name="password"><br><br>
<input type="submit" name="submit" value="Zaloguj">
</form>
</p>
</body>
</html>
<?php
}
?>
session_start();
include "conn.inc.php";
if(isset($_POST['submit'])) {
$query = "SELECT username, password, admin_level FROM admin" .
" WHERE username='".$_POST['username']."'".
" AND password=(password('".$_POST['password']."'))";
$result = mysql_query($query)
or die(mysql_error());
$row = mysql_fetch_array($result);
if(mysql_num_rows($result) == 1) {
$_SESSION['admin_logged'] = $_POST['username'];
$_SESSION['admin_password'] = $_POST['password'];
$_SESSION['admin_level'] = $row['admin_level'];
header ("Refresh; 5; URL=" .$_POST['redirect']."");
echo "Jesteś przekierowywany na oryginalną stronę!<br>";
echo "(Jeśli przeglądarka nie obsługuje przekierowań. "."<a href=\"".$_POST['redirect']. "\">kliknij tutaj</a>)";
} else {
?>
<html>
<head><title></title></head>
<body>
<p>
Niepoprawna nazwa użytkownika lub hasło.<br>
<form action="admin_login.php" method="post">
<input type="hidden" name="redirect"
value="<?php echo $_POST['redirect']; ?>">
Nazwa użytkownika: <input type="text" name="username"><br>
Hasło: <input type="password" name="password"><br><br>
<input type="submit" name="submit" value="Zaloguj">
</form>
</p>
</body>
</html>
<?php
}
} else {
if (isset($_GET['redirect'])) {
$redirect = $_GET['redirect'];
} else {
$redirect = "index.php";
}
?>
<html>
<head><title></title></head>
<body>
<p>
Wpisz nazwę użytkownika i hasło...<br>
<form action="admin_login.php" method="post">
<input type="hidden" name="redirect"
value="<?php echo $redirect; ?>">
Nazwa użytkownika: <input type="text" name="username"><br>
Hasło: <input type="password" name="password"><br><br>
<input type="submit" name="submit" value="Zaloguj">
</form>
</p>
</body>
</html>
<?php
}
?>