la secuencia es:
login.php ------>login_redir.php-------->mis_cursos.php
(ingreso datos) (valido datos/registro)
login_redir.php
Código PHP:
<?php
include("./conexion.php");
include("./comunes.php");
$conn = mysql_connect(cnxHost(),cnxUsuario(),cnxPassword());
$select="select * from tusuario where login='".$_POST["txtaccount"]."' and password='".$_POST["txtpassword"]."'";
$res=mysql_db_query(cnxBaseDatos(),$select);
$rowdato=mysql_fetch_array($res);
if(mysql_num_rows($res)<1)
{
?>
<SCRIPT LANGUAGE=JavaScript>
alert('Usuario no encontrado!!');
history.back();
</SCRIPT>
<?php
mysql_close();
}
else
{
$vsql="insert into testadisticas (iduser,fecha,hora_ent,ipnum,navegador) values ('".$rowdato["idusuario"]."','".getfecha(2)."'";
$vsql.=",'".date("H:i:s")."','".$_SERVER["REMOTE_ADDR"]."','".$_SERVER["HTTP_USER_AGENT"]."')";
mysql_db_query(cnxBaseDatos(),$vsql);
mysql_close();
Header("Location: mis_cursos.php?tipo=1&usuario=".$rowdato["idusuario"]."&nombres=".$rowdato["nombres"]."&horai=".date("H:i:s"));
exit;
}
?>
¿que puede estar sucediendo?
Alguna sugerencia sobre la validacion de datos en cuanto a seguridad???
Gracias!