una volta loggato, dichiaro che la variabile di sessione login == on
ti posto il codice:
questa è la pagina che contiene il form di autenticazione
if ($_POST['NomeUtente'] == ""){
echo "<h1>Gestione appuntamenti</h1>";
echo $modulo;
echo "Inserisci nome utente e password";
}else{
$anag=mysql_query("SELECT * FROM agenti");
while ($ana=mysql_fetch_assoc($anag)){
$utente=$ana['User'];
$pwd=$ana['Pwd'];
$tip=$ana['Tipologia'];
if ($_POST['NomeUtente'] == $utente && $_POST['CodiceAccesso'] == $pwd){
$_SESSION[login] = "on";?>
<h2>Ciao<?php echo $ana['Nome']."".$ana['Cognome'].",";?>benvenuto nella tua area personale della gestione appuntamenti. Il tuo profilo:<?php echo $ana['Tipologia'];?></h2>
<?php if ($ana['Tipologia'] == "T") {
include ('inc.inserisciappuntamento.php');
}
else {
include ('inc.visualizzaappuntamenti.php');
}
?>
<a href=?uscita=esci>Logout</a><?php
}
}
}
come puoi vedere, in base al tipo di utente viene caricata una pagina (nel nostro caso la pagina dove il telefonista inserisce i dati che verranno memorizzati con la query). Ti posto l' include da controllare
<?php
session_start();
include('inc.connessione.php');?>
<form action="<?php $_SERVER['PHP_SELF'];?>" method="post" enctype="multipart/form-data">
Telefonista:<input type="text" size="50" maxlenght="50" name="telefonista" />
Data appuntamento:<input type="text" name="dataapp" size="15" maxlenght="15" value="<?php echo date("d/m/Y");?>" />
QuantitàSim:<input type="text" name="qtasim" size="4" maxlenght="4" />
Ragione sociale:<input type="text" size="70" maxlenght="70" name="ragionesociale" />
Indirizzo:<input type="text" size="70" maxlenght="70" name="indirizzo" />
Numero Civico:<input type="text" size="5" maxlenght="5" name="civico" />
CAP:<input type="text" size="5" maxlennght="5" name="cap" />
Località:<input type="text" maxlenght="50" size="50" name="localita" />
Telefono:<input type="text" size="30" maxlenght="30" name="telefono" />
Referente:<input type="text" maxlenght="30" size="30" name="referente" />
<input type="submit" name="Invia" value="inserisci" />
</form>
<?php
if ($_POST['Invia']=="inserisci"){
$telefonista=$_POST['telefonista'];
$data=$_POST['dataapp'];
$qta=$_POST['qtasim'];
$rag=$_POST['ragionesociale'];
$ind=$_POST['indirizzo'];
$civ=$_POST['civico'];
$cap=$_POST['cap'];
$loc=$_POST['localita'];
$tel=$_POST['telefono'];
$ref=$_POST['referente'];
$inserisci=mysql_query("INSERT INTO appuntamenti (Telefonista, DataAppuntamento, QtaSim, RagioneSociale, Indirizzo, NCivico, CAP, Localita, Telefono, Referente) VALUES ('$telefonista', '$data', '$qta', '$rag', '$ind', '$civ', '$cap', '$loc', '$tel', '$ref')");
mysql_query($inserisci) or die('Errore query di inserimento');
}
?>
dopo che faccio clic per inserire l' appuntamento, mi butta fuori

Rispondi quotando