<?php
include 'header.php';
?>
<div id="wrapper">
<?php
$p = $_GET['azione'];
// login.php?azione=login
if($p == "login"){
if(!isset($_POST['invia'])){ ?>
<form method="post" action="#" id="formlogin">
<label for="username"><font color='white'>USERNAME</font></label><br>
<input type="text" name="username" id="username" /><br><br><br>
<label for="password"><font color='white'>PASSWORD</font></label><br>
<input type="password" name="password" id="password" /><br><br><br><br>
<input type="submit" name="invia" id="login" value="ACCEDI" />
</form><br><br><br>
<a href="password_dimenticata.php"><font color='white'><strong>PASSWORD DIMENTICATA?</stong></font></a>
<?php } else {
$username = mysql_real_escape_string($_POST['username']);
$password = mysql_real_escape_string($_POST['password']);
if($username == "" || $password == ""){
echo "<h1><font color='white'>ATTENZIONE , DEVI COMPILARE TUTTI I CAMPI !</font></h1>";
header("Refresh: 4; URL= http://MIOSITO/registrazione_utenti/login.php?azione=login");
} else {
$password_cript = md5($password);
$recuperadati = mysql_query("SELECT * FROM utenti WHERE username = '$username' AND password = '$password_cript'");
$verificadati = mysql_num_rows($recuperadati);
if($verificadati == 1){
$sessione = mysql_fetch_array($recuperadati);
$_SESSION['utente'] = $sessione['username'];
echo "<h1><font color='white'>LOGIN EFFETTUATO CON SUCCESSO!</font></h1>";
header("Refresh: 2; URL= ../registrazione_utenti/index_ok.php");
} else {
echo "<h1><font color='white'>DATI ERRATI , RIPROVA !</font></h1>";
header("Refresh: 4; URL= http://placezero.altervista.org/registrazione_utenti/login.php?azione=login");
}
}
}
// login.php?azione=logout
} elseif ($p == "logout"){
session_destroy();
echo "<font color='white'><h1>LOGOUT EFFETTUATO CON SUCCESSO!</h1></font>";
header("Refresh: 3; URL=http://MIOSITO/index.php ");
}
?>
<?php session_start(); ?>