<?php
session_start();
include('inc/database.php');
if ($_SERVER ['REQUEST_METHOD'] == 'POST') {
$gebr = ($_POST['gebruikersnaam']);
$ww = (addslashes(sha1($_POST["wachtwoord"])));
$recht = '';
$query = "SELECT recht,gebruikersnaam,wachtwoord FROM gebruikers WHERE gebruikersnaam='".mysql_real_escape_string($gebr)."' AND wachtwoord='".mysql_real_escape_string($ww)."'";
$result = mysql_query($query);
$aantal = mysql_fetch_array($result);
if($aantal[0] == true){
$_SESSION['gebr']=$gebr;
$_SESSION['recht']=$recht;
header("location: Control.php");
exit;
}else {
echo '<FONT COLOR="red">U heeft u gegevens verkeerd ingevuld!!</font>';
}
}
?>
<?php
session_start();
if(!isset($_SESSION['gebr']) || $_SESSION['gebr'] == "")
elseif(!isset($_SESSION['recht']) || $_SESSION['recht'] == "")
{
header('Location: login.php');
}
$recht = $_SESSION['recht'];
if ($recht == '1')
{
echo'<li><a href="#">Verkoop</a>';
echo'<ul>';
echo'<li><a href="AddingTruck.php">Nieuw</a></li>';
echo'<li><a href="Stocklist.php">overzicht</a></li>';
echo'</ul>';
echo'<li><a href="#">Overige</a>';
echo'<ul>';
echo'<li><a href="NewUser.php">Nieuwe gebruiker</a></li>';
echo'<li><a href="changePassword.php">Wachtwoord wijzigen</a></li>';
echo'</ul>';
}
else
{
echo'<li><a href="#">Verkoop</a>';
echo'<ul>';
echo'<li><a href="AddingTruck.php">Nieuw</a></li>';
echo'<li><a href="Stocklist.php">overzicht</a></li>';
echo'</ul>';
echo'<li><a href="#">Overige</a>';
echo'<ul>';
echo'<li><a href="changePassword.php">Wachtwoord wijzigen</a></li>';
echo'</ul>';
}
?>