Пример #1
0
<?php

if (isset($_POST['login']) && isset($_POST['pass'])) {
    include_once "../classes/conexiones.php";
    include_once "../classes/jugador.php";
    include_once "../functions.php";
    $db = new Database();
    $login = $db->checkInjection($_POST['login']);
    $pass = $db->checkInjection($_POST['pass']);
    //Creo un jugador
    $j = new jugador();
    $j->setLogin($login);
    //Si encuentra el login
    if ($j->exists()) {
        //Traigo el jugador
        $j->xLogin($login);
        //Chequeo que la password sea correcta
        if ($j->checkPassword($pass)) {
            $j->createSession();
            header("Location: ../controller/index.php");
            exit;
        } else {
            alertMessage('Pass incorrecto', '../controller/login.php');
            exit;
        }
    } else {
        //Log incorrecto
        alertMessage('User incorrecto', '../controller/login.php');
        exit;
    }
}
Пример #2
0
    $apellido = $db->checkInjection($_POST['apellido']);
    $dni = $db->checkInjection($_POST['dni']);
    $sexo = $db->checkInjection($_POST['sexo']);
    $celular = $db->checkInjection($_POST['celular']);
    $email = $db->checkInjection($_POST['email']);
    $pais = $db->checkInjection($_POST['pais']);
    $localidad = $db->checkInjection($_POST['localidad']);
    $login = $db->checkInjection($_POST['login']);
    $pass = $db->checkInjection($_POST['pass']);
    //Si eligio imagen y pudo subirse al server
    if (uploadPhoto("{$login}.jpg", 'login')) {
        $path = "../images/login/{$login}.jpg";
    } else {
        $path = "../images/login/default.jpg";
    }
    //Creo un jugador y le asigno los datos
    $j = new jugador($nombre, $apellido, $dni, $sexo, $celular, $email, $pais, $localidad, $login, '', '', $path);
    //Creo el Salt y Hasheo la password
    $salt = $j->createSalt();
    $hashedpass = $j->createHash($pass, $salt);
    //Asigno el halt y el pass al objeto
    $j->setSalt($salt);
    $j->setPass($hashedpass);
    if (!$j->exists()) {
        $j->objectToDb();
    } else {
        alertMessage('El Jugador ya existe');
    }
}
//Traigo la vista
include_once "../view/register.php";