Ciao.
Togli questo (il valore lo hai già !):
Codice PHP:
if (mysql_num_rows($result)>0)
da questo punto in poi sei logato:
Codice PHP:
if($num_rows !== 0)
{//non recuperi un solo valore
$row=mysql_fetch_row($result);
//il valore è in
$row[0].$row[1] etc etc
}
Codice PHP:
if($num_rows !== 0)
//SEI LOGATO
{//non recuperi un solo valore
$row=mysql_fetch_row($result);
//il valore è in
$row[0].$row[1] etc etc
//qui devi inizializzare le session per carità
//non ci mettere la password
$_SESSION['username']=$row[n]//n sta per il numero corrispondente
$_SESSION['userId']=$row[n]//n sta per il numero corrispondente
}
else
{
//NON SEI LOGATO (Nice try ;) )
}
Nelle pagine riservate puoi mettere un semplice
ti avverto non è il massimo della sicurezza ma ........
Codice PHP:
if(!isset($_SESSION['username']))
{
//usa le parentesi !
header("Location: login.php"); /* Redirect browser */
/* Make sure that code below does not get executed when we redirect. */
exit;
}
codice XHTML e PHP
Se vuoi un minimo di sicurezza in +
$_SESSION['userId'] fai una query
recuperi username e lo confronti con
quello che hai nella session pe .....................