$value)
{
$_POST[$param] = ProtectVars($value);
}
foreach($GET as $param => $value)
{
$_GET[$param] = ProtectVars($value);
}
if(isset($_POST['Username']) && isset($_POST['Password']))
{
$U = $_POST['Username'];
$P = $_POST['Password'];
$Fail = false;
$GetUser = mysql_query("SELECT * FROM login WHERE username = '$U' AND password = '".md5($P)."'");
if(empty($U) || empty($P))
{
echo 'Los datos estan vacios';
}
elseif(mysql_num_rows($GetUser) == 0)
{
echo 'El usuario no existe o la contraseña es incorrecta';
$Fail = true;
}
if($Fail == false)
{
if(mysql_num_rows($GetUser) > 0)
{
$_SESSION['Username'] = $U;
$_SESSION['Password'] = $P;
}
}
}
if(isset($_SESSION['Username']) && isset($_SESSION['Password']))
{
$SU = $_SESSION['Username'];
$SP = $_SESSION['Password'];
$GetUser = mysql_query("SELECT * FROM login WHERE username = '$SU' AND password = '".md5($SP)."'");
if(mysql_num_rows($GetUser) > 0)
{
$lml = mysql_fetch_assoc($GetUser);
define("User", true);
}
} else {
define("User", false);
}
if(isset($_POST['RUsername']) && isset($_POST['ROPassword']) && isset($_POST['RTPassword']))
{
$RU = $_POST['RUsername'];
$ROP = $_POST['ROPassword'];
$RTP = $_POST['RTPassword'];
$Fail = false;
$GetUser = mysql_query("SELECT * FROM login WHERE username = '$RU'");
if(mysql_num_rows($GetUser) > 0)
{
echo "El usuario $RU ya existe, por favor elige otro
";
$Fail = true;
}
elseif(empty($RU) || empty($ROP) || empty($RTP))
{
echo 'Algun dato esta vacio aún
';
$Fail = true;
}
elseif($RTP !== $ROP)
{
echo 'Las dos contraseñas no son iguales
';
$Fail = true;
}
if($Fail == false)
{
mysql_query("INSERT INTO login (username, password) VALUES ('$RU', '".md5($ROP)."')");
echo 'Tu usuario ha sido registrado
';
}
}
if($_GET['action'] == 'exit')
{
session_destroy();
echo '';
}
?>
|
||||||||
|
|
|||||||
|