Welke regel moet k nu toevoegen om met dit onderstaand inlogscript naar de pagina wil die je wil, en als je uitlogt ook?
// config.php
<?
ob_start();
session_start();
$host = "localhost";
$username = "user";
$password = "pass";
$database = "database";
mysql_connect("$host","$username","$password") or die (mysql_error());
mysql_select_db("$database") or die (mysql_error());
?>
// login.php
<?
include ("config.php");
if ($_SESSION['login'] == 1 && $_SESSION['status'] == "admin") {
echo "<B>Ingelogd:</B><BR>$_SESSION[gebruikersnaam]<BR><BR><a href='$PHP_SELF?loguit'>Loguit</a>"; // admin extra's
} elseif ($_SESSION['login'] == 1) {
echo "<B>Ingelogd:</B><BR>$_SESSION[gebruikersnaam]<BR><BR><a href='$PHP_SELF?loguit'>Loguit</a>"; // normal user
} else {
if ($_POST['login']) {
$md5_pass = md5($_POST[wachtwoord]);
$query = mysql_query("SELECT * FROM login WHERE gebruikersnaam = '$_POST[gebruikersnaam]' AND wachtwoord = '$md5_pass'");
$results = mysql_num_rows($query);
if ($results == 1) {
while ($obj = mysql_fetch_object($query)) {
$status = $obj->status;
$login = 1;
session_register("login");
session_register("status");
session_register("gebruikersnaam");
header("Location: ".$_SERVER['PHP_SELF']);
}
} else {
echo "<FONT COLOR=\"#FF0000\">Gebruikersnaam en/of<BR>Wachtwoord onjuist!</FONT><BR><BR>\n";
}
} elseif ($_POST['aanmelden']) {
header("Location: meldaan.php");
}
echo "<FORM METHOD=\"post\" ACTION=\"$_SERVER[PHP_SELF]\">\n";
echo "Gebruikersnaam:<BR><INPUT TYPE=\"text\" NAME=\"gebruikersnaam\" SIZE=\"20\"><BR>\n";
echo "Wachtwoord:<BR><INPUT TYPE=\"password\" NAME=\"wachtwoord\" SIZE=\"20\"><BR><BR>\n";
echo "<INPUT TYPE=\"submit\" NAME=\"login\" VALUE=\"Login\">\n";
echo "<INPUT TYPE=\"submit\" NAME=\"aanmelden\" VALUE=\"Meld Aan\" CLASS=\"button\">\n";
echo "</FORM>\n";
}
if ($_SERVER["QUERY_STRING"] == "loguit") {
session_unset();
session_destroy();
header("Location: ".$_SERVER['PHP_SELF']);
}
?>
// meldaan.php
<?
include ("config.php");
if ($_SERVER["QUERY_STRING"] != "aangemeld") {
if ($_POST['meldaan']) {
if ($_POST['gebruikersnaam'] != "" && $_POST['wachtwoord'] !="" && $_POST['email'] !="") {
if ($_POST['wachtwoord'] == $_POST['wachtwoord2']) {
$query = mysql_query("SELECT * FROM login WHERE gebruikersnaam = '$_POST[gebruikersnaam]'");
if(mysql_num_rows($query) >= 1) {
echo "<FONT COLOR=\"#FF0000\">De <B>Gebruikersnaam</B> is al aangemeld!</FONT>";
} else {
if (preg_match("/(?i)^([a-z0-9._-])+@([a-z0-9.-])+\.([a-z0-9]){2,4}$/",$_POST['email'])) {
$md5_pass = md5($_POST[wachtwoord]);
mysql_query("INSERT INTO login (gebruikersnaam, wachtwoord, email) VALUES ('$_POST[gebruikersnaam]','$md5_pass','$_POST[email]')") or die (mysql_error());
header("Location: $_SERVER[PHP_SELF]?aangemeld");
} else {
echo "<FONT COLOR=\"#FF0000\">Geen juiste <B>E-mail</B> ingevuld!</FONT><BR>\n";
}
}
} else {
echo "<FONT COLOR=\"#FF0000\">De <B>Wachtwoorden</B> zijn niet hetzelfde!</FONT>";
}
} else {
echo "<FONT COLOR=\"#FF0000\">Geen <B>Gebruikersnaam</B>, <B>Wachtwoord</B> en/of <B>E-mail</B> ingevuld!</FONT>";
}
}
echo "<FORM METHOD=\"post\" ACTION=\"$_SERVER[PHP_SELF]\">\n";
echo "Gebruikersnaam:<BR><INPUT TYPE=\"text\" NAME=\"gebruikersnaam\" VALUE=\"$gebruikersnaam\"><BR><BR>\n";
echo "Wachtwoord:<BR><INPUT TYPE=\"password\" NAME=\"wachtwoord\"><BR><BR>\n";
echo "Herhaal Wachtwoord:<BR><INPUT TYPE=\"password\" NAME=\"wachtwoord2\"><BR><BR>\n";
echo "E-mail:<BR><INPUT TYPE=\"text\" NAME=\"email\"><BR><BR>\n";
echo "<INPUT TYPE=\"submit\" NAME=\"meldaan\" VALUE=\"Meld Aan\">\n";
echo "</FORM>";
} else {
echo "Okey, je profiel is aangemaakt!<BR>\n";
echo "Klik <A HREF=\"login.php\">hier</A> om te gaan inloggen.";
}
?>
// beveiligde pagina:
<?
include ("config.php");
if ($_SESSION['login'] == 1) {
// je pagina!
} else {
// error text zo van je moet wel ingelogd zijn!
}
?>
// beveiligde admin pagina:
<?
include ("config.php");
if ($_SESSION['login'] == 1 && $_SESSION['status'] == "admin") {
// je pagina!
} else {
// error text zo van je moet wel ingelogd zijn!
}
?>
// config.php
<?
ob_start();
session_start();
$host = "localhost";
$username = "user";
$password = "pass";
$database = "database";
mysql_connect("$host","$username","$password") or die (mysql_error());
mysql_select_db("$database") or die (mysql_error());
?>
// login.php
<?
include ("config.php");
if ($_SESSION['login'] == 1 && $_SESSION['status'] == "admin") {
echo "<B>Ingelogd:</B><BR>$_SESSION[gebruikersnaam]<BR><BR><a href='$PHP_SELF?loguit'>Loguit</a>"; // admin extra's
} elseif ($_SESSION['login'] == 1) {
echo "<B>Ingelogd:</B><BR>$_SESSION[gebruikersnaam]<BR><BR><a href='$PHP_SELF?loguit'>Loguit</a>"; // normal user
} else {
if ($_POST['login']) {
$md5_pass = md5($_POST[wachtwoord]);
$query = mysql_query("SELECT * FROM login WHERE gebruikersnaam = '$_POST[gebruikersnaam]' AND wachtwoord = '$md5_pass'");
$results = mysql_num_rows($query);
if ($results == 1) {
while ($obj = mysql_fetch_object($query)) {
$status = $obj->status;
$login = 1;
session_register("login");
session_register("status");
session_register("gebruikersnaam");
header("Location: ".$_SERVER['PHP_SELF']);
}
} else {
echo "<FONT COLOR=\"#FF0000\">Gebruikersnaam en/of<BR>Wachtwoord onjuist!</FONT><BR><BR>\n";
}
} elseif ($_POST['aanmelden']) {
header("Location: meldaan.php");
}
echo "<FORM METHOD=\"post\" ACTION=\"$_SERVER[PHP_SELF]\">\n";
echo "Gebruikersnaam:<BR><INPUT TYPE=\"text\" NAME=\"gebruikersnaam\" SIZE=\"20\"><BR>\n";
echo "Wachtwoord:<BR><INPUT TYPE=\"password\" NAME=\"wachtwoord\" SIZE=\"20\"><BR><BR>\n";
echo "<INPUT TYPE=\"submit\" NAME=\"login\" VALUE=\"Login\">\n";
echo "<INPUT TYPE=\"submit\" NAME=\"aanmelden\" VALUE=\"Meld Aan\" CLASS=\"button\">\n";
echo "</FORM>\n";
}
if ($_SERVER["QUERY_STRING"] == "loguit") {
session_unset();
session_destroy();
header("Location: ".$_SERVER['PHP_SELF']);
}
?>
// meldaan.php
<?
include ("config.php");
if ($_SERVER["QUERY_STRING"] != "aangemeld") {
if ($_POST['meldaan']) {
if ($_POST['gebruikersnaam'] != "" && $_POST['wachtwoord'] !="" && $_POST['email'] !="") {
if ($_POST['wachtwoord'] == $_POST['wachtwoord2']) {
$query = mysql_query("SELECT * FROM login WHERE gebruikersnaam = '$_POST[gebruikersnaam]'");
if(mysql_num_rows($query) >= 1) {
echo "<FONT COLOR=\"#FF0000\">De <B>Gebruikersnaam</B> is al aangemeld!</FONT>";
} else {
if (preg_match("/(?i)^([a-z0-9._-])+@([a-z0-9.-])+\.([a-z0-9]){2,4}$/",$_POST['email'])) {
$md5_pass = md5($_POST[wachtwoord]);
mysql_query("INSERT INTO login (gebruikersnaam, wachtwoord, email) VALUES ('$_POST[gebruikersnaam]','$md5_pass','$_POST[email]')") or die (mysql_error());
header("Location: $_SERVER[PHP_SELF]?aangemeld");
} else {
echo "<FONT COLOR=\"#FF0000\">Geen juiste <B>E-mail</B> ingevuld!</FONT><BR>\n";
}
}
} else {
echo "<FONT COLOR=\"#FF0000\">De <B>Wachtwoorden</B> zijn niet hetzelfde!</FONT>";
}
} else {
echo "<FONT COLOR=\"#FF0000\">Geen <B>Gebruikersnaam</B>, <B>Wachtwoord</B> en/of <B>E-mail</B> ingevuld!</FONT>";
}
}
echo "<FORM METHOD=\"post\" ACTION=\"$_SERVER[PHP_SELF]\">\n";
echo "Gebruikersnaam:<BR><INPUT TYPE=\"text\" NAME=\"gebruikersnaam\" VALUE=\"$gebruikersnaam\"><BR><BR>\n";
echo "Wachtwoord:<BR><INPUT TYPE=\"password\" NAME=\"wachtwoord\"><BR><BR>\n";
echo "Herhaal Wachtwoord:<BR><INPUT TYPE=\"password\" NAME=\"wachtwoord2\"><BR><BR>\n";
echo "E-mail:<BR><INPUT TYPE=\"text\" NAME=\"email\"><BR><BR>\n";
echo "<INPUT TYPE=\"submit\" NAME=\"meldaan\" VALUE=\"Meld Aan\">\n";
echo "</FORM>";
} else {
echo "Okey, je profiel is aangemaakt!<BR>\n";
echo "Klik <A HREF=\"login.php\">hier</A> om te gaan inloggen.";
}
?>
// beveiligde pagina:
<?
include ("config.php");
if ($_SESSION['login'] == 1) {
// je pagina!
} else {
// error text zo van je moet wel ingelogd zijn!
}
?>
// beveiligde admin pagina:
<?
include ("config.php");
if ($_SESSION['login'] == 1 && $_SESSION['status'] == "admin") {
// je pagina!
} else {
// error text zo van je moet wel ingelogd zijn!
}
?>