ob_start();
include("dbnew.php");
$user=$_POST['user'];
$pwd=$_POST['pwd'];
//se user e pwd non sono stati inseriti rimando al form di inserimento
if ((!$user)||(!$pwd)) {
header("Location: index.php");
ob_end_flush();
exit;
}
//connessione al db
$db_nome = "xanta_it_db";
$connessione = mysql_connect($dbhost, $dbuser, $dbpwd)
or die("Impossibile stabilire una connessione");
$db = mysql_select_db($db_nome, $connessione)
or die("Impossibile selezionare il database");
$sql = "SELECT * FROM login WHERE user = \"$user\" AND pwd = \"$pwd\" ";
$risultato = mysql_query($sql, $connessione)
or die("Impossibile eseguire l'interrogazione");
$num = mysql_num_rows($risultato);
//controllo se user e pwd sono corretti
if($num != 0) {
while($riga = mysql_fetch_array($risultato)) {
$area = $riga['area'];
$agenzia = $riga['user'];
$pass = $riga['pwd'];
}
if ($area=="agenzia"){
setcookie('cookie_utente', 'agenzia');
if ($agenzia=="sbenedettodeltronto") {
setcookie('cookie_agenzia',"s.benedetto del tronto");
}else{
setcookie('cookie_agenzia',$agenzia);
}
header("Location: agenzia/home.php");
exit;
}else if($area=="direzione"){
setcookie('cookie_utente', 'direzione');
header("Location: home.php");
exit;
}else if($area=="turismo"){
setcookie('cookie_utente', 'agenzia');
setcookie('cookie_agenzia',"carpi");
header("Location: agenzia/home.php");
exit;
}else if($area=="news"){
setcookie('cookie_utente', 'Presidente');
header("Location: area_news/home.php");
exit;
}
}else{
header("Location: index.php");
exit;
}
?>