Mi progreso ha sido el siguiente...
index.php:
Código php:
No estoy bien ubicado con el uso de cookies y el delogueo, ahí sale si hubo error de login, de BD, o si hice un logoff.Ver original
<?php {$error = TRUE; $errorMsg = "Nombre de Usuario o Password inválidos.";} {$error = TRUE; $errorMsg = "No se pudo establecer conexión con la Base de Datos de Login.";} { $logoff = TRUE; } ?>
login.php
Código php:
Aquí es donde se autentifíca el usuario. Siento que es completamente inseguro y n00b ese script... me encantaría saber como se hace DE VERDAD.Ver original
<?php $username = $_POST[username]; $userpass = $_POST[userpass]; include ("includes/connect.php"); $sql_identify = "SELECT userpass FROM admin WHERE username = '$username'"; $auth = FALSE; if ($sql_query === FALSE) { $db_error = "yes"; } if ($row[0] === $userpass) { $auth = TRUE; } else { $auth = FALSE; $login_failed = "yes"; } if ($auth === TRUE) { $_SESSION[username] = $username; $_SESSION[userpass] = $userpass; } ?>
main.php y los demás sitios dentro de la sesión:
Código php:
Ver original
<?php else ?>
Aquí se identifica si hay o no sesión.
No se controlar muy bien esto, ni se ocmo trabajan correctamente las sesiones, por favor, si me pueden decir que hago mal y que debo cambiar, consejos, etc, estaría muy agradecido.