<?php
//Se liberan todas las sesiones anteriores
//session_unset();
//Regeneramos la sesión para evitar guardar datos
//con sesiones anteriores
include 'include/configuration.php';
//Variable a utilizar
//Esta se pasa por metodo GET si hubo error al conectar
$msg = $_GET['msg'];
?>
<html>
<head>
<title>Portal B2B</title>
<link rel="stylesheet" type="text/css" href="style.css" />
<link rel="icon" href="img/favicon.ico" type="image/x-icon" />
</head>
<body onLoad='document.registro.usulog.focus();'>
<form name='registro' action="<? $_SERVER['PHP_SELF']; ?>" method="post" class="formLogin">
<fieldset><legend> Acceso / Login <? if($msg!=''){ echo "<br>".$msg;} ?></legend>
<p>
<label for="username">Usuario: </label>
<input id="username" name="usulog" type="text">
</p>
<p>
<label for="password">Contraseña:</label>
<input id="password" name="usupass" type="password">
</p>
<p>
<center><input value="Ingresar" name="entrar" id="submit" class="button" tabindex="3" type="submit"></center>
</p>
</fieldset>
</form>
</body>
</html>
<?php
if ($_POST['entrar'])
{
//Se declaran las variables de sesion
$_SESSION['username'] = make_safe($_POST['usulog']);
$_SESSION['userpass'] = make_safe($_POST['usupass']);
$_SESSION['authuser'] = 0; //Si no se ha registrado
$_SESSION['tipo_usu']; //Con esto sabemos el tipo de usuario registrado
$_SESSION['destino']; //Con esta sabemos a que destino pertenece
$lquery = "SELECT login, passwd, id_tipo, id_destinos FROM tbusuarios
WHERE login='".$_SESSION['username']."' AND pass='".md5($_SESSION['userpass'])."'"; $query = $sql->query($lquery);
if($query[1]==0) //Si no ha devuelto un array de datos
{
//Se deja el array de sesion en blanco
echo "<script>document.location.href='index.php?msg=Login o Password incorrecto';</script>";
}
else
{
$_SESSION['authuser'] = 1;
$_SESSION['tipo_usu'] = $query[2][2];
$query_ses = $sql->query("UPDATE tbusuarios SET sesion='".session_id()."' WHERE login='".$_SESSION['username']."'", 2); ?>
<script>document.location.href='index2.php';</script>
<?
}
}
?>