el codigo es este.
Código PHP:
<?
include($HTTP_SERVER_VARS['DOCUMENT_ROOT']. '/class/class.conexion.php');
$db=new database();
$db->connect();
$User = htmlspecialchars($_POST['usuario']);
$PassWord = md5(htmlspecialchars($_POST['pass']));
if ($_POST[Conectar]=="Conectar")
{
$db->query("SELECT * FROM clientes WHERE nick = '".$_POST['usuario']."'");
if($r = $db->fetch_array())
{
if($r[pass] == $_POST['pass'])
{
session_register('logged');
$_SESSION['id'] = $r['id'];
$_SESSION['nick'] = $r['nick'];
$_SESSION['mail'] = $r['mail'];
$_SESSION['logged']=1;
echo "<script>window.location.href='../clientes/index.php'</script>";
}
else
{
echo "<b>Usuario o Contraseña incorrecta</b>";
}
}
else
{
echo "<b> El Usuario No Existe</b>";
}
}
else
{
echo "Hacking Atentado";
}
$db->close_mysql();
?>