<? session_start(); include("connect.php"); $username = $_POST['username']; $password = $_POST['password']; $sql = "select * from member where username='$username' and password='$password'"; $query = mysql_db_query($dbname,$sql); $num = mysql_num_rows($query); if ($num == 0) { echo "<script> alert (' username or password ผิด') ; history.back();</script>"; exit(); } else { $_SESSION["user_id"]= $num["user_id"]; $_SESSION["status"]= $num["status"]; //session_write_close(); if ($num["status"]=="0") { echo "<script> alert ('ยินดีต้อนรับ ADMIN เข้าสู่ระบบ') ; window.location='mainadmin.php';</script>"; } else { echo "<script> alert ('ยินดีต้อนรับเข้าสู่ระบบ') ; window.location='main.php';</script>"; } ?>
if ($num == 0) { echo "<script> alert (' username or password ผิด') ; history.back();</script>"; exit(); } else { $r=mysql_fetch_array($result)) $_SESSION["user_id"]= $r["user_id"]; $_SESSION["status"]= $r["status"]; //session_write_close(); if ($r["status"]=="0") { echo "<script> alert ('ยินดีต้อนรับ ADMIN เข้าสู่ระบบ') ; window.location='mainadmin.php';</script>"; } else { echo "<script> alert ('ยินดีต้อนรับเข้าสู่ระบบ') ; window.location='main.php';</script>"; }
<? session_start(); mysql_connect("localhost","root","root"); mysql_select_db("mydatabase"); $strSQL = "SELECT * FROM member WHERE Username = '".trim($_POST['txtUsername'])."' and Password = '".trim($_POST['txtPassword'])."'"; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); if(!$objResult) { echo "Username and Password Incorrect!"; } else { $_SESSION["UserID"] = $objResult["UserID"]; $_SESSION["Status"] = $objResult["Status"]; session_write_close(); if($objResult["Status"] == "ADMIN") { header("location:admin_page.php"); } else { header("location:user_page.php"); } } mysql_close(); ?>
<meta http-equiv= "content-Type" content="Text/html; charset=utf-8" /> <? include("connect.php"); $username = $_POST['username']; $password = $_POST['password']; $sql = "select * from member where username='$username' and password='$password'"; $query = mysql_db_query($db,$sql); $num = mysql_num_rows($query); if ($num == 0) { echo "<script> alert (' username or password ผิด') ; history.back();</script>"; exit(); } else { $_SESSION["user_id"]= $numC["user_id"]; $_SESSION["status"]= $numC["status"]; //session_write_close(); if ($status == 0) { echo "<script> alert ('ยินดีต้อนรับ ADMIN เข้าสู่ระบบ') ; window.location='mainadmin.php';</script>"; //exit(); } else { echo "<script> alert ('ยินดีต้อนรับสมาชิกเข้าสู่ระบบ') ; window.location='main.php';</script>"; // exit(); } } ?>
Quote:$_SESSION["user_id"]= $numC["user_id"]; $_SESSION["status"]= $numC["status"];
Quote:if ($status == 0)
$num = mysql_num_rows($query); if ($num == 0) { echo "<script> alert (' username or password ผิด') ; history.back();</script>"; exit(); } else { $rows= mysql_fetch_array($query); $_SESSION["user_id"]= $rows["user_id"]; $_SESSION["status"]= $rows["status"]; //session_write_close();
<meta http-equiv= "content-Type" content="Text/html; charset=utf-8" /> <? include("connect.php"); $username = $_POST['username']; $password = $_POST['password']; $sql = "select * from member where username='$username' and password='$password'"; $query = mysql_db_query($db,$sql); $num = mysql_num_rows($query); if ($num == 0) { echo "<script> alert (' username or password ผิด') ; history.back();</script>"; exit(); } else { $r = mysql_fetch_array($query); $_SESSION["user_id"]= $r["user_id"]; $_SESSION["status"]= $r["status"]; if ($status == 0) { echo "<script> alert ('ยินดีต้อนรับ ADMIN เข้าสู่ระบบ') ; window.location='mainadmin.php';</script>"; } else { echo "<script> alert ('ยินดีต้อนรับสมาชิกเข้าสู่ระบบ') ; window.location='main.php';</script>"; } } ?>
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง