<?php function filtruj($zmienna) { // usuwamy spacje, tagi html oraz niebezpieczne znaki } { $login = filtruj($_POST['login']); $haslo1 = filtruj($_POST['haslo1']); $haslo2 = filtruj($_POST['haslo2']); $email = filtruj($_POST['email']); $ip = filtruj($_SERVER['REMOTE_ADDR']); $sila = filtruj($_POST['sila']); { if ($haslo1 == $haslo2) // sprawdzamy czy hasła takie same { VALUES ('".$login."', '".$haslo1."', '".$ip."', '".$email."', '".$sila."')"); } } } ?>
tutaj logowania
<?php function filtruj($zmienna) { // usuwamy spacje, tagi html oraz niebezpieczne znaki } { $login = filtruj($_POST['login']); $haslo = filtruj($_POST['haslo']); $ip = filtruj($_SERVER['REMOTE_ADDR']); // sprawdzamy czy login i hasło są dobre if (mysql_num_rows(mysql_query("SELECT login, haslo FROM uzytkownicy WHERE login = '".$login."' AND haslo = '".md5($haslo)."';"))) { // uaktualniamy date logowania oraz ip mysql_query("UPDATE `uzytkownicy` SET (`logowanie` = '".time().", `ip` = '".$ip."'') WHERE login = '".$login."';"); $_SESSION['zalogowany'] = true; $_SESSION['login'] = $login; } } ?>
i chcialbym aby w pliku Atrybuty.php była wyswietlana wartość z pola "sila" taka jak jest przypisana dla zalogowanego uzytkownika
probowalem cos kompinowac w ten sposob :
<?php $wynik = mysql_query("SELECT * FROM `uzytkownicy` WHERE login = '".$login."'; ") or die('Błąd zapytania'); }
to nic sie nie wsywietla. prosze o pomoc;)