Codigo de validacion de usuario
Carpeta principal -> restringido -> validar_usuario.php
<?php
session_start();
require("config.php");
mysql_connect($HOST,$USER,$PASS) or die ("La conexion ha fallado".mysql_error());
mysql_select_db($DB) or die ("Base de datos no existente".mysql_error());
function quitar($mensaje){
$nopermitidos=array("'",'\\','<','>',"\"");
$mensaje=str_replace($nopermitidos, "", $mensaje);
return $mensaje;
}
echo $_POST["usuario"];
echo $_POST["password"];
if (trim($_POST["usuario"])!= "" && trim($_POST["password"])!="") {
//Se puede utilizar la funcion para eliminar algun caracter en especifico
//$usuario=strtolower(quitar($HTTP_POST_VARS["usuario"]));
//$password=$HTTP_POST_VARS["password"];
//Se puede convertir los a su entidad HTML aplicable con htmlentities
//echo $_POST["password"];
$usuario = strtolower(htmlentities($_POST["usuario"], ENT_QUOTES));
$pass = $_POST["password"];
$result = mysql_query('SELECT usu_password, usu_usuario, usu_foto FROM usuario WHERE usu_usuario=\''.$usuario.'\'');
if ($row=mysql_fetch_array($result)) {
if($row["usu_password"]== $pass) {
$_SESSION["k_username"]=$row['usu_usuario'];
$_SESSION["k_foto"]=$row['usu_foto'];
/*echo 'Has sido logueado correctamente '.$_SESSION['k_username'].'<p>';
echo '<a href="index1.php">Index</a></p>';*/
header('Location:../index.php');
}else{
echo "Password incorrecto";
}
}else{
echo "Usuario no existente en la base de datos<br/>";
}
mysql_free_result($result);
}else{
echo "Debe especificar un usuario y password";
}
mysql_close();
?>