login.php:
Código PHP:
<?php
session_start();
require_once('./config/funciones.php');
conectar('noseascotilla', 'noseascotilla', 'noseascotilla', 'noseascotilla');
include("mantenimiento.php");
//Variables
$username = strip_tags($_POST['username']);
$password = strip_tags(sha1($_POST['password']));
$activado = strip_tags($_POST['activado']);
$query = @mysql_query('SELECT * FROM users WHERE
user="'.mysql_real_escape_string($username).'",
pass="'.mysql_real_escape_string($password).'"
AND activado="'.mysql_real_escape_string($activado).'"');
//Correcte fins aqui
if($existe = @mysql_fetch_object($query))
{
if($existe["activado"] != 1) {
echo 'Primero activa tu cuenta entrando a tu correo';
}else{
$_SESSION['logged'] = 'yes';
$_SESSION['username'] = $username;
echo '<script>window.location="ofserker.php"</script>';
}
}else{
echo 'El usuario y/o pass son incorrectos.';
}
?>