From 87ffa36c1bfa49259e48d94f09e64f83632f0071 Mon Sep 17 00:00:00 2001 From: Maksymilian Jopek Date: Thu, 13 Apr 2023 15:47:15 +0200 Subject: v1.0.0 --- login.php | 48 ++++++++++++++++++++++++++++++++++++++++++++++++ 1 file changed, 48 insertions(+) create mode 100644 login.php (limited to 'login.php') diff --git a/login.php b/login.php new file mode 100644 index 0000000..cdd65e2 --- /dev/null +++ b/login.php @@ -0,0 +1,48 @@ +setAttribute(PDO::ATTR_EMULATE_PREPARES, false); +$stmt = $pdo->prepare("SELECT `firstname`, `lastname`, `email`, `user_type` FROM `cms_user` WHERE `login`=:login AND `password`=:password"); +$stmt->execute(["login" => $username, "password" => $password]); +$user = $stmt->fetchAll(PDO::FETCH_ASSOC); +if (count($user) === 0) { + header("HTTP/1.0 403 No Teapot for you :)"); + header("Location: index.php"); + $_SESSION['error'] = "Wrong username or password"; + exit(); +} +$user = $user[0]; +$_SESSION['firstname'] = $user['firstname']; +$_SESSION['lastname'] = $user['lastname']; +$_SESSION['email'] = $user['email']; +$_SESSION['user_type'] = $user['user_type']; +$_SESSION['logged'] = true; + +if ($remember === true) { + setcookie("username", $username, time() + 60 * 60 * 24 * 365); +} else { + unset($_COOKIE['username']); + setcookie('username', '', time() - 3600); +} + +header("HTTP/1.0 200 Teapot for you :]"); +header("Location: main.php"); -- cgit v1.3.1