<?php
// sanitizo la variables:
// preparo la consulta
$query = " SELECT usuario, nivel FROM usuarios
WHERE usuario = '$usuario' AND clave = '$clave' LIMIT 1 ";
// la mando
// pregunto si no arrojo resultados
if( !$result ) {
die( 'Fatal error: Usuario/Contraseña incorrecto.' ); } else {
// todo ok, tonces fetcheo la fila
$_SESSION['usuario'] = $row['usuario'];
$_SESSION['nivel'] = $row['nivel'];
// pregunto que nivel tiene el usuario, y lo redirecciono
switch( $_SESSION['nivel'] ) {
case 'admin':
header( 'Location: adminpanel.php' ); break;
case 'user':
header( 'Location: userpanel.php' ); break;
}
}
?>