Codigo de validacion de usuario
Carpeta principal -> restringido -> validar_usuario.php
<?phpsession_start();require("config.php");mysql_connect($HOST,$USER,$PASS) or die ("La conexion ha fallado".mysql_error());mysql_select_db($DB) or die ("Base de datos no existente".mysql_error());function quitar($mensaje){ $nopermitidos=array("'",'\\','<','>',"\""); $mensaje=str_replace($nopermitidos, "", $mensaje); return $mensaje;} echo $_POST["usuario"];echo $_POST["password"];if (trim($_POST["usuario"])!= "" && trim($_POST["password"])!="") { //Se puede utilizar la funcion para eliminar algun caracter en especifico //$usuario=strtolower(quitar($HTTP_POST_VARS["usuario"])); //$password=$HTTP_POST_VARS["password"]; //Se puede convertir los a su entidad HTML aplicable con htmlentities //echo $_POST["password"]; $usuario = strtolower(htmlentities($_POST["usuario"], ENT_QUOTES)); $pass = $_POST["password"]; $result = mysql_query('SELECT usu_password, usu_usuario, usu_foto FROM usuario WHERE usu_usuario=\''.$usuario.'\''); if ($row=mysql_fetch_array($result)) { if($row["usu_password"]== $pass) { $_SESSION["k_username"]=$row['usu_usuario']; $_SESSION["k_foto"]=$row['usu_foto']; /*echo 'Has sido logueado correctamente '.$_SESSION['k_username'].'<p>'; echo '<a href="index1.php">Index</a></p>';*/ header('Location:../index.php'); }else{ echo "Password incorrecto"; } }else{ echo "Usuario no existente en la base de datos<br/>"; } mysql_free_result($result);}else{ echo "Debe especificar un usuario y password";}mysql_close();?>