<?php session_start(); ?> <html> <head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8"> <title></title> </head> <body> <?php $user_login = (isset($_POST['user_login'])) ?$_POST['user_login'] : $_SESSION['user']; $pwd_login = (isset($_POST['pwd_login'])) ?$_POST['pwd_login'] : $_SESSION['passwd']; header("Content-type:text/html; charset=UTF-8"); header("Cache-Control: no-store, no-cache, must-revalidate"); header("Cache-Control: post-check=0, pre-check=0", false); // ส่วนของการเชิ่อมต่อกับฐานข้อมูล require('/include/Connectdb.php'); require('/include/simple_html_dom.php'); $objDB = mysql_select_db("koh_samaesan2") or die("ไม่สามารถใช้งานฐานข้อมูลได้"); mysql_query("set character set utf8"); $strSQL = "SELECT * FROM employee WHERE username='$user_login' and password='$pwd_login' LIMIT 1"; $result = mysql_query($strSQL); while ($data = mysql_fetch_array($result)){ if($user_login = $data["username"] && $pwd_login = $data["password"]){ $html = file_get_html('loading_login.html'); echo $html; if($data["ID_position"]== 2){ header("Refresh: 1; url=buy_ticket.php"); $_SESSION["ID_emp"] = $data["ID_emp"]; $_SESSION["first_name"] = $data["first_name"]; $_SESSION["last_name"] = $data["last_name"]; $idposition = $data["ID_position"]; //-------------------------------------------------- $sqlselect = "SELECT * FROM 'position' WHERE ID_position = '$idposition'"; $result1 = mysql_query($sqlselect); $data1 = mysql_fetch_array($result1); $_SESSION["nameposition"] = $data1["nameposition"]; $_SESSION["idposition"] = $idposition; session_write_close(); } else if ($data["ID_position"]== 3){ header("Refresh: 1; url=lend_mask.php"); $_SESSION["ID_emp"] = $data["ID_emp"]; $_SESSION["first_name"] = $data["first_name"]; $_SESSION["last_name"] = $data["last_name"]; $idposition = $data["ID_position"]; $_SESSION["idposition"] = $idposition; //-------------------------------------------------- $sqlselect = "SELECT * FROM 'position' WHERE ID_position = '$idposition'"; $result1 = mysql_query($sqlselect); $data1 = mysql_fetch_array($result1); $_SESSION["nameposition"] = $data1["nameposition"]; session_write_close(); } else if ($data["ID_position"]== 1){ header("Refresh: 1; url=buy_ticket.php"); $_SESSION["ID_emp"] = $data["ID_emp"]; $_SESSION["first_name"] = $data["first_name"]; $_SESSION["last_name"] = $data["last_name"]; $idposition = $data["ID_position"]; $_SESSION["idposition"] = $idposition; //-------------------------------------------------- $sqlselect = "SELECT * FROM 'position' WHERE ID_position = '$idposition'"; $result1 = mysql_query($sqlselect); $data1 = mysql_fetch_array($result1); $_SESSION["nameposition"] = $data1["nameposition"]; session_write_close(); } } else { echo "<script language=\"JavaScript\">"; echo "alert('กรุณากรอกข้อมูลให้ถูกต้องและครบถ้วน')"; echo "</script>"; header("Refresh: 0; url=login.html"); exit(); } } ?> </body> </html>
else { echo "<script language=\"JavaScript\">"; echo "alert('กรุณากรอกข้อมูลให้ถูกต้องและครบถ้วน')"; echo "</script>"; header("Refresh: 0; url=login.html"); exit(); }
else {?> <script language="JavaScript"> alert('กรุณากรอกข้อมูลให้ถูกต้องและครบถ้วน'); location.href='login.html'; </script> <?php exit(); }
$strSQL = "SELECT * FROM employee WHERE username='$user_login' and password='$pwd_login' LIMIT 1"; $result = mysql_query($strSQL); while ($data = mysql_fetch_array($result)){ if($user_login = $data["username"] && $pwd_login = $data["password"]){ ... ... โค๊ดเก่า ... } else { echo "<script language=\"JavaScript\">"; echo "alert('กรุณากรอกข้อมูลให้ถูกต้องและครบถ้วน')"; echo "</script>"; header("Refresh: 0; url=login.html"); exit(); } }
$strSQL = "SELECT * FROM employee WHERE username='$user_login' and password='$pwd_login' LIMIT 1"; $result = mysql_query($strSQL) or die( 'statement error<br>' . mysql_error() ); if(mysql_num_rows($result)){ while ($data = mysql_fetch_array($result)){ ... ... โค๊ดเก่า ... } } else { echo "<script language=\"JavaScript\">"; echo "alert('กรุณากรอกข้อมูลให้ถูกต้องและครบถ้วน')"; echo "</script>"; header("Refresh: 0; url=login.html"); exit();
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง