Codigo index.php
(http://i1049.photobucket.com/albums/s395/CreatureDalla/1_zps0b83fbbd.png)
<?php echo "<center>"; echo "<div id='logout'>"; if (isset($_SESSION['k_username'])) { echo "<table>"; echo "<tr>"; echo "<td><img src='".$_SESSION['k_foto']."'width='50px' height='45px'></td>"; echo "<td>Bienvenid@</td>"; echo '<td>'.$_SESSION['k_username'].'</td>'; echo '<td><div id="botonSalir"><a href="restringido/logut.php">Salir</a></div></td>'; echo "</tr>"; echo "</table>"; echo "</div>"; echo "<center>"; }else{ echo "<div id='tablaIniciarSesion'>"; echo "<table>"; echo "<tr>"; echo '<td><div id="botonSesion"><a href="restringido/login.php">Iniciar sesión</a></div></td>'; echo '<td><div id="botonRegistrar"><a href="restringido/registrar.php">Registrar</a></div></td>'; echo "</tr>"; echo "</table>"; echo "</div>"; echo "<br/>"; } ?>
Codigo tablaProductosCliente.php
(http://i1049.photobucket.com/albums/s395/CreatureDalla/2_zps3660b531.png)
<?php echo "<center>"; echo "<div id='logout'>"; if (isset($_SESSION['k_username'])) { echo "<table>"; echo "<tr>"; echo "<td><img src='".$_SESSION['k_foto']."'width='50px' height='45px'></td>"; echo "<td>Bienvenid@</td>"; echo '<td>'.$_SESSION['k_username'].'</td>'; echo '<td><div id="botonSalir"><a href="../restringido/logut.php">Salir</a></div></td>'; echo "</tr>"; echo "</table>"; echo "</div>"; echo "<center>"; }else{ echo "<div id='tablaIniciarSesion'>"; echo "<table>"; echo "<tr>"; echo '<td><div id="botonSesion"><a href="../restringido/login.php">Iniciar sesión</a></div></td>'; echo '<td><div id="botonRegistrar"><a href="../restringido/registrar.php">Registrar</a></div></td>'; echo "</tr>"; echo "</table>"; echo "</div>"; echo "<br/>"; } ?>
Codigo de validacion de usuario
Carpeta principal -> restringido -> validar_usuario.php
<?phpsession_start();require("config.php");mysql_connect($HOST,$USER,$PASS) or die ("La conexion ha fallado".mysql_error());mysql_select_db($DB) or die ("Base de datos no existente".mysql_error());function quitar($mensaje){ $nopermitidos=array("'",'\\','<','>',"\""); $mensaje=str_replace($nopermitidos, "", $mensaje); return $mensaje;} echo $_POST["usuario"];echo $_POST["password"];if (trim($_POST["usuario"])!= "" && trim($_POST["password"])!="") { //Se puede utilizar la funcion para eliminar algun caracter en especifico //$usuario=strtolower(quitar($HTTP_POST_VARS["usuario"])); //$password=$HTTP_POST_VARS["password"]; //Se puede convertir los a su entidad HTML aplicable con htmlentities //echo $_POST["password"]; $usuario = strtolower(htmlentities($_POST["usuario"], ENT_QUOTES)); $pass = $_POST["password"]; $result = mysql_query('SELECT usu_password, usu_usuario, usu_foto FROM usuario WHERE usu_usuario=\''.$usuario.'\''); if ($row=mysql_fetch_array($result)) { if($row["usu_password"]== $pass) { $_SESSION["k_username"]=$row['usu_usuario']; $_SESSION["k_foto"]=$row['usu_foto']; /*echo 'Has sido logueado correctamente '.$_SESSION['k_username'].'<p>'; echo '<a href="index1.php">Index</a></p>';*/ header('Location:../index.php'); }else{ echo "Password incorrecto"; } }else{ echo "Usuario no existente en la base de datos<br/>"; } mysql_free_result($result);}else{ echo "Debe especificar un usuario y password";}mysql_close();?>