Código PHP:
<?php
session_start();
include('config.php');
function verificar_login($user,$password,&$result) {
$sql = "SELECT * FROM usuarios WHERE usuario = '$user' and password = '$password'";
$rec = mysql_query($sql);
$count = 0;
while($row = mysql_fetch_object($rec))
{
$count++;
$result = $row;
}
if($count == 1)
{
return 1;
}
else
{
return 0;
}
}
if(!isset($_SESSION['userid']))
{
if(isset($_POST['login']))
{
if(verificar_login($_POST['user'],$_POST['password'],$result) == 1)
{
$_SESSION['userid'] = $result->idusuario;
header("location:login.php");
}
else
{?>
<script>alert("Usuario o Contraseña incorrecta");
window.location.href="login.php";
</script>;
<? }
}
?>
el idusuario 1 le corresponde al administrador y el 2 al usuario