Estoy programando un panel de administracion donde se accede con un nombre de usuario y contraseña, el cual es ingresado por el usuario, se encripta la contraseña en md5, llega a la base de datos, y de ser correcto el login, se deja entrar al usuario.
El codigo es este:
Código PHP:
<?
session_start();
include("conexion.php"); //Conectamos a la Base de Datos
$usuario = $_POST['user']; //Nombre Usuario ingresado en /index.php
$password = md5($_POST['pass']); //Se establece la variable pass como la contraseña de index.php encriptada en md5
//Chequeando la veracidad del usuario
$sql_user="SELECT admin.nick, admin.pass FROM admin WHERE admin.nick='$usuario' and admin.pass='$password'";
$res_user = mysql_query($sql_user,$dbh);
$row_user=mysql_fetch_array($res_user, MYSQL_NUM);
if($row_user[0] == "")
{
session_destroy();
header("Location: index.php?malo=1");
}
else
{
$_SESSION["user"]=$usuario;
$_SESSION["pass"]=$password;
header("Location: ingreso.php");
}
?>
Este es el codigo de salida:
Código PHP:
<?PHP
session_start();
session_destroy();
header("Location: ./confirmasalida.php");
?>
Saludos, y muchas gracias.