<?php
function kolla_admininloggning() {
$link=openDB();
$username = $_POST['user'];
$password = $_POST['pass'];
$result = queryDB("SELECT Username, Password FROM admins WHERE Username='$username' AND password='$password'", $link);
$row=mysql_fetch_array($result)
if(strcasecmp($row['Username'],$username)!=0) {
echo "<SCRIPT language=\"JavaScript\">\n";
echo "alert (\"Tyvärr, felaktigt användarnamn eller lösenord, prova igen?\")\n";
echo "history.go(-1)";
echo "</SCRIPT>\n";
} else {
$_SESSION['inloggning'][$id]["inloggad"]="admin";
}
closeDB($link);
}
?>
Hej,
Jag sitter med en lite webshop, övning i en kurs. Jag har fixat så att man kan logga in, problemet är att det inte spelar någon roll om jag skriver JohNNY eller johnny som användarnamn. Hur tvingar man att använda exakt det som står i databasen? Nedan ser ni hur jag gjort i dagsläget....
<?php
function kolla_admininloggning() {
$link=openDB();
$username = $_POST['user'];
$password = $_POST['pass'];
$result = queryDB("SELECT Username, Password FROM admins WHERE Username='$username' AND password='$password'", $link);
if(!($user=mysql_fetch_array($result))) {
echo "<SCRIPT language=\"JavaScript\">\n";
echo "alert (\"Tyvärr, felaktigt användarnamn eller lösenord, prova igen?\")\n";
echo "history.go(-1)";
echo "</SCRIPT>\n";
} else {
$_SESSION['inloggning'][$id]["inloggad"]="admin";
}
closeDB($link);
}
?>
Hälsningar
Johnny
