Session

pat65300 Messages postés 24 Date d'inscription mercredi 30 novembre 2005 Statut Membre Dernière intervention 22 mai 2007 - 22 mai 2007 à 11:02
J_G Messages postés 1406 Date d'inscription mercredi 17 août 2005 Statut Membre Dernière intervention 28 août 2007 - 23 mai 2007 à 12:58
je m authenfie et sur cete page je verifie le mot de passe et le login.est ce sur cette page que doit créer ma session? si oui pouvez vous me dire si ce code est juste.
merci d'avance

<?php
session_start();
include("connexion.php");


if (isset($_POST['log'],$_POST['Motpasse'])){


 $nom = $_POST['log'];
 $passe= $_POST['Motpasse'];
     
 $result=mysql_query("select * from utilisateur where NomMemUti ="$nom" and MotdepasseUti="$passe"");
 
 
 if($rst=mysql_fetch_assoc($result)){
 
   $_SESSION['$nom'];
   
   echo "
Authentification correcte
";   
   echo "Passer au Menu"; 
  
 }else{  
  echo "<meta http-equiv='refresh' content="0; url='acces.html'">";
 }
 
 
 
 
}else{ 
 echo "<meta http-equiv='refresh' content="0; url='acces.html'">";
}
?>

4 réponses

cs_ov3rdoze Messages postés 414 Date d'inscription lundi 19 juillet 2004 Statut Membre Dernière intervention 23 septembre 2014
22 mai 2007 à 11:10
Bonjour

Oui tu peux créer tes variables de session ici, et verifier si elles existent dans les pages où l'authentification est nécessaire.

Je te conseille de remplacer dans ta requête $nom par addslashes($nom) et de faire de même pour le mot de passe. Ca limitera (un peu) les risques d'injection SQL...
0