maar stoot toch op een paar problemen
<?php
include("admin/entrance/login.inc.php"); // hier zit de var $link
function to_login () {
header ('Location: http://***/index.php?fout=1' ); // indien je fout user-pasw combi geeft hij error boodschap
}
function check_login ($username, $password) {
$sql = "
SELECT id
FROM admin
WHERE username = '" . mysqli_real_escape_string ($link,$username) . "'
AND password = SHA1('" . mysqli_real_escape_string ($link,$password) . "')
";
if ($res = mysqli_query($link,$sql)) {
if (mysqli_num_rows ($link,$res) == 1) {
// de query is gelukt en we hebben 1 resultaat
$row = mysqli_fetch_assoc($res);
$_SESSION['id'] = $row['id'];
$_SESSION['logged_in'] = true;
}
else {
to_login ();
}
}
else {
to_login ();
}
}
// eerst maar eens kijken of $_SESSION['logged_in'] bestaat
if (!isset ($_SESSION['logged_in'])) {
// nog niet eerder ingelogd, maar misschien heeft iemand net het loginformulier ingevuld?
if (isset ($_POST['username'], $_POST['password'])) {
check_login ($_POST['username'], $_POST['password']);
}
else {
to_login ();
}
}
?>
nu stuurt hij mij altijd naar de header...