echo $resp; exit; // CADASTRO DE NOVO AVALIADOR // retorno: 40 = sucesso (login) -1 = erro } else { if (isset($_POST['opcao']) && $_POST['opcao'] == "cadastrarAvaliador") { $id_user = cadastraUsuario($conexao); $id_campus = (int) $_POST["f_campus"]; $tipoServidor = (int) $_POST["tipoServidorAvaliador"]; $nivelFormacao = (int) $_POST["nivelFormacao"]; $query = "INSERT INTO avaliador\n\t\t\t(fk_usuario, fk_campus, tipo_servidor, formacao)\n\t\tVALUES\n\t\t\t('{$id_user}', '{$id_campus}', '{$tipoServidor}', '{$nivelFormacao}')"; $sql = runSQL($query); $confirma = recNumRows($id_user, "fk_usuario", "avaliador", $conexao); // Se cadastro do avaliador foi realizado: CONTINUAR cadastro if ($confirma == 1) { criarSessao($id_user, $conexao); $ans = 40; // Se cadastro do avaliador nao foi realizado: ERRO } else { $ans = -1; } $resp = "dados={retorno:'" . $ans . "', id_usuario:'" . $id_user . "'}"; echo $resp; exit; } else { if (isset($_POST['opcao']) && $_POST['opcao'] == "conferirSenha") { $id = (int) $_POST["id_usuario"]; $senha = mysql_real_escape_string($_POST['senha']); $arr = recLinha($id, "id_usuario", "usuario", $conexao); // CASO 01: retorna 1: senha esta correta $senha = MD5($senha);
<?php include "../php/config/connect.php"; function criarSessao($usuario) { session_start(); $_SESSION["nomeAdmin"] = $usuario["nome"]; $_SESSION["emailAdmin"] = $usuario["email"]; } $sql = "SELECT * FROM admin WHERE email='" . $_POST['email'] . "'"; $result = $conn->query($sql); if ($result->num_rows > 0) { // output data of each row $row = $result->fetch_assoc(); if ($_POST['senha'] == $row["senha"]) { $usuario = $row; criarSessao($usuario); echo "<script>window.location.href='http://'+window.location.hostname+'/admin/adminindex.php';</script>"; } else { echo "<script>alert('Senha invalida');window.location.href='http://'+window.location.hostname+'/admin';</script>"; } } else { echo "<script>alert('Usario não encontrado.');window.location.href='http://'+window.location.hostname+'/admin';</script>"; } $conn->close();