beh ci sono un pò di errore eh
Codice PHP:
<?php
include "config.php";
$nick = mysql_real_escape_string($_POST['user']);
$tipo = mysql_real_escape_string($_POST['tipo']);
$passw = mysql_real_escape_string($_POST['passw']);
$db = mysql_connect($db_host, $db_user, $db_password);
if ($db == FALSE)
die ("Errore nella connessione. Verificare i parametri nel file config.php");
mysql_select_db($db_name, $db)
or die ("Errore nella selezione del database. Verificare i parametri nel file config.php");
if ($tipo == 'Utente')
{
if (isset($nick) && isset($passw))
{
$query_login="SELECT * FROM utenti WHERE username='$nick' AND passw='$passw'";
$result = mysql_query($query_login, $db);
$num1 = mysql_num_rows($result);
if ($num1 == '1')
{
session_start();
$_SESSION['Username'] = $nick;
$_SESSION['Grado'] = $tipo;
echo "<script>self.location.replace(\"index.php\");</script>";
}
else {
echo "Login Fallito.
Username o Password errati.";
} else { echo"Inserisci correttamente username e password"; }
}
else ($tipo == 'Amministratore')
{
if (isset($nick) && isset($passw))
{
$query_login="SELECT * FROM utenti_adm WHERE username='$nick' AND passw='$passw'";
$result = mysql_query($query_login, $db);
$num1 = mysql_num_rows($result);
if ($num1 == '1')
{
session_start();
$_SESSION['Username'] = $nick;
$_SESSION['Grado'] = $tipo;
echo "<script>self.location.replace(\"admin.php\");</script>";
}
else {
echo "Login Fallito. Adminame o password errati"; }
} else { echo"Inserisci correttamente adminame e password"; }
}
?>