Código:
<?php session_start(); ?> <?php mysql_connect('xxxx','xxxx','xxxx')or die ('Ha fallado la conexión: '.mysql_error()); mysql_select_db('xxxxx')or die ('Error al seleccionar la Base de Datos: '.mysql_error()); function quitar($mensaje) { $nopermitidos = array("'",'\\','<','>',"\""); $mensaje = str_replace($nopermitidos, "", $mensaje); return $mensaje; } if(trim($_POST["usuario"]) != "" && trim($_POST["password"]) != "") { $usuario = strtolower(htmlentities($_POST["usuario"], ENT_QUOTES)); $password = $_POST["password"]; $result = mysql_query('SELECT password, usuario FROM usuarios WHERE usuario=\''.$usuario.'\''); if($row = mysql_fetch_array($result)){ if($row["password"] == $password){ $_SESSION["k_username"] = $row['usuario']; echo '<h4>¡Ha sido identificado correctamente!</h4><br> Ahora tiene permiso para acceder a la zona privada, '.$_SESSION['k_username'].''; echo '<br><br><a href="personal.php">Acceder a contenidos</a><br><br>'; <SCRIPT LANGUAGE="javascript"> location.href = "personal.php"; </SCRIPT>*/ }else{ echo '<b>¡Password incorrecto!</b><br> <br><a href="index.php" target="_self">Volver</a>'; } }else{ echo '<b>Usuario no existente en la base de datos</b><br><br><a href="index.php" target="_self">Volver</a>'; } mysql_free_result($result); }else{ echo '<b>¡Debe especificar un usuario y un password válidos!</b><br><br><a href="index.php" target="_self">Volver</a>'; } mysql_close(); ?>