<?
session_start(); // Start Session
include 'db.php';
// Convert to simple variables
$username = $_POST['username'];
$password = $_POST['password'];
if((!$username) || (!$password)){
echo "Immettere le informazioni richieste!
";
include 'login.php';
exit();
}
// Convert password to md5 hash
$password = md5($password);
$sql = mysql_query("SELECT * FROM Autorizza WHERE username ='$username' AND password='$password' ");
$login_check = mysql_num_rows($sql);
if($login_check > 0){
while($row = mysql_fetch_array($sql)){
foreach( $row AS $key => $val ){
$$key = stripslashes( $val );
}
// Registra alcune variabili di sessione !
session_register('CodiceUtente');
$_SESSION['CodiceUtente'] = $CodiceUtente;
session_register('Livello');
$_SESSION['Livello'] = $Livello;
// legge la tabella USERS e ricava CodiceScuola, Nome, Cognome e Livello
$sql2 = mysql_query("SELECT * FROM users WHERE userid = '$CodiceUtente'");
$login_check = mysql_num_rows($sql2);
}
if($login_check > 0){
while($row = mysql_fetch_array($sql2)){
foreach( $row AS $key => $val ){
$$key = stripslashes( $val );
}
// session_register('Nome');
$_SESSION['Nome'] = $Nome;
// session_register('Cognome');
$_SESSION['Cognome'] = $Cognome;
header("Location: sample.php");
}
} else {
echo "Non puoi essere autenticato! Le informazioni immesse non sono state trovate!
Riprova!
";
include 'login.php';
}
?>