header('Location: /login/'); exit; include("config.php"); session_start(); if($_SERVER["REQUEST_METHOD"] == "POST") { // username and password sent from form $myusername = mysqli_real_escape_string($db,$_POST['usuario']); $mypassword = mysqli_real_escape_string($db,$_POST['contrasena']); $contrasena = md5($mypassword); //$sql = "SELECT id_usuario, tipo_usuario FROM usuario WHERE email_usuario = '$myusername' and contrasena_usuario = BINARY '$contrasena'"; //FDP 9/8/24 $sqlLogin = $mysqli->prepare("SELECT id_usuario, tipo_usuario, estado_usuario FROM usuario WHERE email_usuario = ? and contrasena_usuario = BINARY ? "); $sqlLogin->bind_param('ss', $myusername, $contrasena); $sqlLogin->execute(); $result = $sqlLogin->get_result(); //END FDP 9/8/24 //echo $sql; //$result = mysqli_query($db,$sql); $row = mysqli_fetch_array($result,MYSQLI_ASSOC); $id_usuario = $row['id_usuario']; $id_tipo_usuario = $row['tipo_usuario']; $estado_usuario = $row['tipo_usuario']; $count = mysqli_num_rows($result); //If result matched $myusername and $mypassword, table row must be 1 row if($count == 1) { //session_register("myusername"); if($id_tipo_usuario == 3){ print ""; }elseif($id_tipo_usuario == 2){ $_SESSION['login_user'] = $id_usuario; header("location: index.php"); }else{ $_SESSION['login_user'] = $id_usuario; header("location: index.php"); } }else { print ""; } } ?>
No tienes cuenta?
Regístrate.