allora...per quanto riguarda il login vi vorrei chiedere una cosa: ho scritto questo codice per il controllo dello username e password da un db:
Codice:
<?php $conn = mysql_connect('localhost','root','') or die("Errore nella connessione a MySql: " . mysql_error());
$login=$_POST['login'];
$password=$_POST['pwd'];
if($login != "" && $password != ""){
$sqlUser = "select * from utenti where NOME = '".$login."'";
$resUser = mysql_query($sqlUser, $conn);
$row = mysql_fetch_array($resUser);
if (md5($password)==$row['PASS']){
if (mysql_num_rows($resUser) == 1){
session_register("AUTH_TYPE");
$AUTH_TYPE = "login";
$_SESSION['login'] = $login;
header("Location: pag1.php");
}
else { $ERRLOGIN = true;
echo "Attenzione chiavi di accesso non corrette";
?><br><a href="entra.php">riprova</a><?
}
} else {
echo "password errata";
?><br><a href="entra.php">riprova</a>
<?php
}
}
else{
echo "Attenzione, campi di accesso vuoti";
?><br><a href="entra.php">riprova</a><?
}
?>
in questo modo nel momento in cui i dati di inserimento sono corretti si apre la pag1.php....adesso vorrei sapere se devo inserire qualche tipo di controllo in questa pagina (per verificare se sono in una sessione o qualcosa del genere)...una volta entrati in pag1.php vorrei fare anche il logout ma ho visto che se creo un file logout.php dove scrivo session_destroy() mi da errore...