usiłuje zrobić cms'a na podstawie tutka ze strony:
http://republika.onet.pl/2,1,1615,2215,artykuly.html?sort=1
zrobiłem tabelkę w bazie danych...
nie wiem czy dobrze zrobiłem, ale coś mi nie idzie :/
po wejściu do pliku logowanie.php i wpisaniu błędnego hasła i loginy wyskakuje mi:
login.php....
Zostałeś pomyślnie zalogowany !!! "); printf("Dalej >>>"); $_SESSION['log'] = 1; $_SESSION[‘admin’] = $row[2]; $_SESSION[‘username’] = $row[0]; } else { printf(" Hasło się nie zgadza !!! "); printf("Powrót"); } ?>
co zrobiłem źle ? oprócz tego że nie wstawiłem do tabeli użytkownika i hasła :|
(bo nie wiem jak hasło zakodować do md5)
oto kod:
logowanie.php
<html> <head> <title> Logowanie </title> </head> <body> <center> <br><br> Wpisz poniżej swoją nazwę użytkownika oraz hasło: <br><br> <form name=\"login\" method=\"post\" action=\"login.php\"> <input name=\"username\" type=\"text\"><br> <input name=\"password\" type=\"password\"><br> <br><br> <input type=\"Submit\" value=\"Wyślij\"> <input type=\"Reset\" value=\"Wyczyść\"> </form> </center> </body>
login.php
<html> <head> <title> Logowanie </title> </head> <body> <center> <?php require 'config_db.php'; $user = $_POST['username']; $pass = $_POST['password']; $passorg = $row[1]; if($passmd5 == $passorg) { $_SESSION['log'] = 1; $_SESSION[‘admin’] = $row[2]; $_SESSION[‘username’] = $row[0]; } else { } ?> </center> </body> </html>
admin2.php
<?php if($_SESSION['admin'] == 1) { require 'config_db.php'; } } else { $user = $_SESSION['username']; require 'config_db.php'; $result = mysql_query(\"SELECT * FROM articles WHERE author LIKE \"$user\" ORDER BY ID DESC\"); } } ?>
config_db.php
<?php ?>
edycja.php
<?php $parametr = $_GET['id']; if($parametr == \"new\") { $user = $_SESSION['username']; } else { require 'config_db.php'; } ?>
add.php
<?php $author = $_SESSION['username']; $title = $_POST['title']; $keywords = $_POST['keywords']; $content = $_POST['content']; require 'config_db.php'; $result = mysql_query('INSERT INTO `articles` ( `ID` , `title` , `author` , `keywords` , `content` ) ' . ' VALUES ( '', '' . $title . '', '' . $author . '', '' . $keywords . '', '' . $content . '' );' . ' ') if ($result == TRUE) { } ?>
del.php
<?php $parametr = $_GET['id']; require 'config_db.php'; ?>
update.php
<?php $parametr = $_GET['id']; $title = $_POST['title']; $keywords = $_POST['keywords']; $content = $_POST['content']; require 'config_db.php'; $result1 = mysql_query(\"UPDATE `articles` SET `title` = '$title' WHERE `ID` = '$parametr' LIMIT 1\") $result2 = mysql_query(\"UPDATE `articles` SET `keywords` = '$keywords' WHERE `ID` = '$parametr' LIMIT 1\") $result3 = mysql_query(\"UPDATE `articles` SET `content` = '$content' WHERE `ID` = '$parametr' LIMIT 1\") if (($result1 == TRUE) && ($result2 == TRUE) && ($result3 == TRUE)) { } ?>
tekst.php
<?php $parametr = $_GET['id']; require 'config_db.php'; ?>
co jest źle

