<?php require "php/mysql.php"; require "php/funkcije.php"; session_start(); if (isset($_POST['korisnickoime']) && isset($_POST['lozinka'])) { if (($row = mySqlUpit("SELECT idosobe FROM osobe WHERE korisnicko_ime='" . kontrolaUlaza($_POST['korisnickoime']) . "' and sha1_lozinka='" . sha1($_POST['lozinka']) . "'", 1)) != -1) { $_SESSION["idkorisnika"] = $row[0]; header("Location: index.php"); } else { echo "Netačni podaci!"; } } else { echo "Nemate dozvolu!"; }
<?php require "php/mysql.php"; require "php/funkcije.php"; session_start(); if (isset($_POST['korisnickoime']) && isset($_POST['lozinka1']) && isset($_POST['lozinka2']) && isset($_POST['telefon']) && empty($_SESSION)) { if ($_POST['lozinka1'] != $_POST['lozinka2']) { echo "Lozinke se ne poklapaju!"; exit; } if (strlen(kontrolaUlaza($_POST['korisnickoime'])) == 0 || strlen($_POST['lozinka1']) == 0 || strlen(kontrolaUlaza($_POST['telefon'])) == 0) { echo "Netačan unos!"; exit; } $_SESSION["idkorisnika"] = registracija(kontrolaUlaza($_POST['korisnickoime']), sha1($_POST['lozinka1']), kontrolaUlaza($_POST['telefon'])); header("Location: index.php"); } else { echo "Nemate dozvolu!"; }
function promenaTelefona($arg) { mySqlUpit("update osobe set broj_telefona = '" . kontrolaUlaza($arg) . "' where idosobe =" . $_SESSION["idkorisnika"], 0); }