<form id="form1" name="form1" method="post" action="adming.php"> <p> </p> <table width="263" border="0" align="center" bgcolor="#0066FF"> <tr> <th scope="col"><font face="MS Sans Serif" size="2">Admin เข้าสู่ระบบ</th> </tr> </table> <table width="263" border="0" align="center" bgcolor="#99FFFF"> <tr> <th scope="row"><font face="MS Sans Serif" size="2">Username :</th> <td><label> <input type="text" name="member_id" id="member_id" /> </label></td> </tr> <tr> <th scope="row"><font face="MS Sans Serif" size="2">Password :</th> <td><label> <input type="password" name="member_password" id="member_password" /> </label></td> </tr> <tr> </tr> </table> <table width="263" border="0" align="center" bgcolor="#0099FF"> <tr> <th scope="col"><label> <input type="submit" name="Submit" id="Submit" value="Login" /> </label></th> </tr> </table> </form>
<? session_start(); if($_SESSION['member_id'] == "") { echo "กรุณาล็อกอินเข้าสู่ระบบ!"; exit(); } if($_SESSION['Status'] != "Admin") { echo "ยินดีต้อนรับเข้าสู่หน้าผู้ดูแลระบบ!"; exit(); } mysql_connect("localhost","root","root"); mysql_select_db("dormitory"); $strSQL = "SELECT * FROM member WHERE member_id = '".$_SESSION['member_id']."' "; $objQuery = mysql_query($strSQL); ?>
<?php session_start(); // เปิดใช้ session mysql_connect("localhost","root","root"); mysql_select_db("dormitory"); $member = mysql_real_escape_string($_POST['member_id']); // รับค่า user ที่จะเข้าระบบ $pass = md5($_POST['member_password']); // รับค่า pass $strSQL = "SELECT * FROM member WHERE member_id = '$member' and member_pass='$pass'"; // เอา user และ pass ไปเช็คในฐานข้อมูล $objQuery = mysql_query($strSQL); $row = mysql_num_rows($odjQuery); // เช็คว่ามีหรือไม่ if($row>0){ // ถ้ามี $assoc = mysql_fetch_assoc($odjQuery); //เอาข้อมูลมาเก็บไว้ที่ $assoc $_SESSION['member_id'] = $member; // เอาลง session $_SESSION['Status'] = $assoc['Status']; header("location:admin.php"); // แล้วไปที่หน้าที่กำหนดไว้ }else{ die("กรุณาล็อกอินเข้าสู่ระบบ!";); } ?>
$_SESSION['member_id'] = $assoc->id; นะคะ
<? session_start(); if($_SESSION['member_id']=="") { mysql_connect("localhost","root","root"); mysql_select_db("dormitory"); $strSQL = "SELECT * FROM member WHERE member_id = '".$_POST['member_id']."' "; $objQuery = mysql_query($strSQL); $check = mysql_num_rows($objQuery); if($check !="0") { $_SESSION['Status'] = "Admin"; $_SESSION['member_id']=$_POST['member_id']; } } else { if($_SESSION['Status'] != "Admin") { echo "คุณไม่มีสิทธิในการเข้าถึง"; exit(); } else{ echo "ยินดีต้อนรับเข้าสู่หน้าผู้ดูแลระบบ!"; exit(); } } ?>
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง