Código PHP:
<?php
include("vars.php");
$db_conexion=mysql_connect($hst,$usr,$pwd) or die("$msg[2]");
mysql_select_db($dbe);
$usuario_consulta = mysql_query("SELECT id,cod_usu,clave,rango_usu FROM usuarios WHERE cod_usu='".$_GET['user']."'");
if (mysql_num_rows($usuario_consulta) != 0)
{
$login = stripslashes($_GET['user']);
$password = $_GET['pass'];
$usuario_datos = mysql_fetch_array($usuario_consulta);
if ($login != $usuario_datos['cod_usu']) || ($login=="")
{
header ("Location: ../index.php");
exit;
}
// si el password no es correcto ..
// salimos del script con error 3 y redireccinamos hacia la página de error
if ($password != $usuario_datos['clave']) || ($password=="")
{
header ("Location: ../index.php");
exit;
}
// En este punto, el usuario ya esta validado.
// Grabamos los datos del usuario en una sesion.
// le damos un mobre a la sesion.
session_name('SPE');
// incia sessiones
session_start();
// Paranoia: decimos al navegador que no "cachee" esta página.
session_cache_limiter('nocache,private');
// Asignamos variables de sesión con datos del Usuario para el uso en el
// resto de páginas autentificadas.
// definimos usuarios_id como IDentificador del usuario en nuestra BD de usuarios
$_SESSION['usuario_id']=$usuario_datos['id'];
// definimos usuario_nivel con el Nivel de acceso del usuario de nuestra BD de usuarios
$_SESSION['usuario_nivel']=$usuario_datos['rango_usu'];
//definimos usuario_nivel con el Nivel de acceso del usuario de nuestra BD de usuarios
$_SESSION['usuario_login']=$usuario_datos['cod_usu'];
//definimos usuario_password con el password del usuario de la sesión actual (formato md5 encriptado)
$_SESSION['usuario_password']=$usuario_datos['clave'];
header ("location: ../principal.php");
}else {
// si no esta el nombre de usuario en la BD o el password ..
// se devuelve a pagina q lo llamo con error
Header ("Location: ../index.php");
exit;}
?>