<?php
//validamos usuario y contraseña
ob_start();//para poder enviar en cualquier sitio header
require'../conexion.php';
$usuario=$_POST['usuar'];
$error=$_POST['error'];
$contrasena=$_POST['contras'];
if($_POST['usuar']!=NULL)
{
$obtener_blog="select id,nick,pass,nombre from usuarios where nick='$usuario' and pass='$contrasena'";
$i=0;
$consulta=mysql_query($obtener_blog,$conexion);
echo $consulta;
if($consulta!=NULL)
{
if(mysql_num_rows($consulta)!=0)
{
// echo "existe";
$fila=mysql_fetch_array($consulta);
$id_usuario=$fila['id'];
$nombre=$fila['nick'];
$nombre_usuario=$fila['nick'];
//Metemos el resultado en variables de sesion
session_start();
//Creo las variables de sesion
unset($_SESSION['id_usuario']);
unset($_SESSION['nick']);
$_SESSION['id_usuario']=$id_usuario;
$_SESSION['nick']=$nombre;
//No chequeamos esta pagina en el navegador
session_cache_limiter('nocache,private');
header('location:acceso_permitido.php');
}
else
{
header('location:acceso.php?error=1');
}
}
mysql_close();
}
?>