Lo so, cmq questa pagina non avrà accesso libero, ci sarà una autenticazione di dominio prima dell'accesso alla pagina, è perchè quando passo dalla pagina login alla login2 non uso un form con metodo post, in quanto il la pagina login fa un post a se stessa...
per essere + chiari :
login.php
codice:
<form method="post" action="Login.php" enctype="multipart/form-data">
<input name="user" type="text" size="20" maxlength="10">
<input name="password" type="password" size="10" maxlength="8">
<input name="Login" type="submit" value="Login">
</form>
<?
$_POST['user'] = isSet($_POST['user']) ? $_POST['user'] : '';
$_POST['password'] = isSet($_POST['password']) ? $_POST['password'] : '';
$user = $_POST['user'];
$password = $_POST['password'];
$query = "select user,password from userlogin where user = '$user' and password = '$password'";
if (($user) && ($password) > "")
{
include('dbinc/db.php');
$risultato = mysql_num_rows(mysql_query($query));
if ($risultato == 1)
{
echo "<SCRIPT LANGUAGE=\"JavaScript\">";
echo "window.location=\" Login2.php?login=ok&user=$user&password=$password\";";
echo "</script>";
}
else
{
echo "
";
echo "<font color=\"FF0000\"><h3>Login Errato !!!</h3></font>";
}
}
?>
login2.php
codice:
<?
include('dbinc/db.php');
$_GET['user'] = isSet($_GET['user']) ? $_GET['user'] : '';
$_GET['password'] = isSet($_GET['password']) ? $_GET['password'] : '';
$_GET['login'] = isSet($_GET['login']) ? $_GET['login'] : '';
$user = $_GET['user'];
$password = $_GET['password'];
$login = $_GET['login'];
$select = "select user,password from userlogin where user='$user' and password='$password'";
$risultato = mysql_num_rows(mysql_query($select));
?>
<? if ($user == "admin")
{
include('NewUser.php');
}
else if (($risultato == 1) && ($login = "ok"))
{
include("infiles/$user/$user"."1.php");
}
else
{
$ip_hack=$_SERVER['REMOTE_ADDR'];
echo "<html>";
echo "<head>";
echo "<title>Utente non autorizzato !!!</title>";
echo "<meta http-equiv=\"Content-Type\" content=\"text/html; charset=iso-8859-1\">";
echo "</head>";
echo "<body>";
echo "<h3>Non sei abilitato a visionare questa pagina !!!</h3>";
echo "
";
echo "<h4>L'accesso a questa pagina è stato tracciato, l'ip tracciato è : $ip_hack</h4>";
echo "
";
echo "<h4>E-mail inviata all'indirizzo abuse@netlabit.com .</h4>";
echo "</body>";
echo "</html>";
$time=date("H:m:s");
mail("xxxxx@xxxxx.com","Accesso non autorizzato","Tentativo di accesso alla piattaforma dall' IP : $ip_hack alle $time","From: abuse@netlabit.com");
}
?>