Bonjour,
Je n'arrive pas à résoudre mon problème, c'est à dire que je peux toujours rentrer sur la page sans avoir le bon compte et le bon mot de passe... Merci d'avance :
voici le code php :
<?php
mysql_connect("localhost","root","");
mysql_select_db("test");
if(!empty($_post['pseudo']) AND !empty($_post['mot_passe']))
{
$pseudo = htmlspecialchars($_POST['pseudo']);
$mot_passe = htmlspecialchars($_POST['mot_passe']);
$testpseudo = mysql_query("SELECT COUNT (*) AS nbre_pseudo FROM membres WHERE pseudo = '".$_POST['pseudo']."' ");
$testpseudo1 = mysql_fetch_array($testpseudo);
if($testpseudo1['nbre_pseudo'] == 1)
{
$sql = mysql_query("SELECT * FROM membres WHERE pseudo = '".$pseudo."' ");
$sql2 = mysql_fetch_array($sql);
if($mot_passe == $sql2['$mot_passe'])
{
$_SESSION['logged'] = 1;
$_SESSION['pseudo'] = $pseudo;
$_SESSION['id'] = $ech_1['id'];
}
}
elseif ($sql2['nb_pseudo'] != 1)
{
echo "Ce pseudo n'existe pas";
}
}
mysql_close();
?>
Configuration: Windows XP
Firefox 3.0