Originalmente inviato da
javascripter
Questa pagina la includi (require/include) con php?
No,questa pagina la re-indirizzo quando uno compie con successo il log in!
-
Vi faccio vedere le pagine così comprendete meglio! :)
Ringrazio chiunque darà un'occhiata e mi aiuterà! :)
verifica_log.php
Codice PHP:
<?php
session_start();
$dbhost="localhost";
$dbuser="beamanager";
$dbpass="";
$conn=mysql_connect($dbhost,$dbuser,$dbpass);
$dbname="my_beamanager";
mysql_select_db($dbname,$conn) or die("Erroe nella connessione");
if($_POST) {
effettua_login();
}
else
{
mostra_form();
}
function mostra_form()
{
// mostro un eventuale messaggio
if(isset($_GET['msg'])) {
echo '<b>'.htmlentities($_GET['msg']).'</b><br /><br />';
}
}
function effettua_login()
{
// recupero il nome e la password inseriti dall'utente
$user = trim($_POST['user']);
$pass = trim($_POST['pass']);
// verifico se devo eliminare gli slash inseriti automaticamente da PHP
if(get_magic_quotes_gpc()) {
$user = stripslashes($user);
$pass = stripslashes($pass);
}
// verifico la presenza dei campi obbligatori
if(!$user || !$pass) {
header("location:log_error.php");
exit;
}
// effettuo l'escape dei caratteri speciali per inserirli all'interno della query
$user = mysql_real_escape_string($user);
$pass = mysql_real_escape_string($pass);
// preparo ed invio la query
$query = "SELECT * FROM iscritti WHERE nickname='$user' AND password='$pass'";
$result = mysql_query($query);
// controllo l'esito
if (!$result) {
die("Errore nella query $query: " . mysql_error());
}
$record = mysql_fetch_array($result);
if(!$record) {
header("location:log_error.php");
} else {
session_start();
$_SESSION['id'] = $record['id'];
header("location:log_success.php");
}
}
$query="SELECT * FROM squadre WHERE id_utente='$id'";
?>
log_success.php
Codice PHP:
<?php
session_start();
$_SESSION['id'] = $record['id'];
$dbhost="localhost";
$dbuser="beamanager";
$dbpass="";
$conn=mysql_connect($dbhost,$dbuser,$dbpass);
$dbname="my_beamanager";
mysql_select_db($dbname,$conn) or die("Erroe nella connessione");
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en">
<head>
<title>Be A Manager Football Game Online Gratis</title>
<meta http-equiv="content-type" content="text/html;charset=utf-8" />
<meta name="author" content="f.damy@hotmail.it" />
<meta name="description" content="FTM" />
<p>
<center>
<script type="text/javascript">
//<![CDATA[
document.write('<s'+'cript type="text/javascript" src="http://ad.altervista.org/js.ad/size=728X90/r='+new Date().getTime()+'"><\/s'+'cript>');
//]]>
</script>
</center>
</p>
<link rel="stylesheet" href="touching.css" type="text/css" /></head><body>
<div id="container">
<img src="logo.JPG">
<div id="outer">
<div id="inner">
<div id="menu">
<ul>
<center>
<li><a href="index.php">Home</a></li>
<li><a href="regolamento.php">Regolamento</a></li>
<li><a href="chisiamo.php">Chi siamo</a></li>
<li><a href="registrazione.php">Registrati</a></li>
<li><a href="forum/index.php">Forum</a></li>
</center>
</ul>
</div>
</div>
<div id="content">
<p align="center">Connessione effettuata con successo!</p>
<p>
<p align="center"><a href="game_index.php?ID=".$id.">Vai al gioco.</a></p>
<center>
<script type="text/javascript">
//<![CDATA[
document.write('<s'+'cript type="text/javascript" src="http://ad.altervista.org/js.ad/size=728X90/r='+new Date().getTime()+'"><\/s'+'cript>');
//]]>
</script>
</center>
</div>
game_index.php
Codice PHP:
<?php
session_start();
$_SESSION['id'] = $record['id'];
//connessione al database
$dbhost="localhost";
$dbuser="beamanager";
$dbpass="";
$conn=mysql_connect($dbhost,$dbuser,$dbpass);
$dbname="my_beamanager";
mysql_select_db($dbname,$conn) or die("Erroe nella connessione");
//pagina
$sql = mysql_query("SELECT * FROM squadre WHERE id='$id'");
if($_POST['id']){
$id=$_POST['id'];
var_dump($_GET['id']);
}elseif(isset($_SESSION['id'])){
$id=$_SESSION['id'];
var_dump($_SESSION['id']);
}else{
print"La pagina è soggetta a modifiche e momentaneamente non è accessabile.Ci scusciamo per il disagio.";
exit();
}
$id = mysql_real_escape_string($id);
$id = eregi_replace("'","",$id);
$sql = mysql_query("SELECT * FROM squadre WHERE id='$id'");
while($row = mysql_fetch_array($sql)){
$team = $row["team"];
$manager = $row["manager"];
$punti = $row["punti"];
$livello = $row["livello"];
$campionato = $row["campionato"];
$cash = $row["cash"];
}//chiudo while
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">
<head>
<title>Be A Manager - <?php print "$team";?></title>
<link rel="stylesheet" type="text/css" href="layout_game.css" />
</head>
<body>
<div id="container">
<div id="header"><img src="logo.JPG"></div>
<div id="banner"><a href="classifica.php"><img src="classifica1.png"></a></div>
<div id="navigation">
<ul>
<li><a href="game_index.php">Home</a></li>
<li><a href="news.php">News</a></li>
<li><a href="messaggi.php">Messaggi</a></li>
<li><a href="prima_squadra.php">Prima Squadra</a></li>
<li><a href="primavera.php">Primavera</a></li>
<li><a href="titolari.php">Titolari</a></li>
<li><a href="modulo.php">Modulo</a></li>
<li><a href="allenamenti.php">Allenamenti</a></li>
<li><a href="staff.php">Staff</a></li>
<li><a href="stadio.php">Stadio</a></li>
<li><a href="campionati.php">Campionati</a></li>
<li><a href="partite.php">Partite</a></li>
<li><a href="trofei.php">Bacheca Trofei</a></li>
<li><a href="compra.php">Compra Giocatori</a></li>
<li><a href="vendi.php">Vendi Giocatori</a></li>
<li><a href="proposte_fatte.php">Proposte Fatte</a></li>
<li><a href="proposte_ricevute.php">Proposte Ricevute</a></li>
<li><a href="/forum/index.php">Forum</a></li>
<li><a href="modifica.php">Modifica</a></li>
<li><a href="log_out.php">Disconnetti</a></li>
</ul>
</div>
<div id="title">
<table width="100%" border="0" cellpadding="5" cellspacing="0">
<tr>
<td width="100%" align="center">Home</td>
</tr>
</table>
</div>
<div id="content_1">
<form action="" method="post" enctype="multipart/form-data" name="foto">
<table align="left">
<tr valign="baseline">
<td nowrap align="right">Logo Squadra</td>
<td><input name="userfile" type="file" id="foto"></td>
</tr>
<tr valign="baseline">
<td nowrap align="right"> </td>
<td><input type="submit" value="Carica"></td>
</tr>
</table>
<input type="hidden" name="MAX_FILE_SIZE" value="30000">
</form>
<table border="0">
<tr>
<td><?php print "$team";?></td>
</tr>
<tr>
<td><?php print "$manager";?></td>
</tr>
<tr>
<td><?php print "$punti";?></td>
</tr>
<tr>
<td><?php print "$livello";?></td>
</tr>
<tr>
<td><?php print "$campionato";?></td>
</tr>
<tr>
<td><?php print "$cash";?></td>
</tr>
</table>
</div>
<div id="content_2">
<center>
<script type="text/javascript">
//<![CDATA[
document.write('<s'+'cript type="text/javascript" src="http://ad.altervista.org/js.ad/size=120X600/r='+new Date().getTime()+'"><\/s'+'cript>');
//]]>
</script>
</center>
</div>
<div id="footer">
<p>Be A Manager © 2010.Tutti i diritti riservati.</p>
</div>
</body>