<?php include"../baglan.php";
if (isset($_POST['kadi']) && isset($_POST['sifre'])) { //kadi ve sifre adında postlar geliyor mu?
if ($_POST['kadi']!="" && $_POST['sifre']!="") { //gelen postlar boş olarak gelmemeli.
$kullanici=$db->prepare("
SELECT kullanici_id,kullanici_mail,kullanici_adsoyad
FROM kullanici
WHERE kullanici_mail=? AND kullanici_sifre=? AND kullanici_yetki=1");
/*
-Kullanici tablosundan kullanici id,mail ve adsoyadını çek.
-Neye göre: kullanici mail ve şifresi POST ile gelen bilgiye göre.
-Aynı zamanda yetkisi 1 olanları.
*/
$kullanici->execute(array(
$_POST['kadi'],
$_POST['sifre'] //Parametre olarak POST ile gelen değeri atıyoruz.
));
if ($kullanici->RowCount()==1){//Kullanici değişkenine gelen satır 1'e eşitse,
$kullanici=$kullanici->fetch(); //Dönen değeri yine aynı değişken üzerine yazdık.
$_SESSION['kullanici_id']=$kullanici['kullanici_id'];//Kullanici değişkeninden gelen değerleri session'a attık.
$_SESSION['kullanici_mail']=$kullanici['kullanici_mail'];//Session'u kullanabilmek için bunu başta yazmamız gerekir.
$_SESSION['kullanici_adsoyad']=$kullanici['kullanici_adsoyad'];
/*Hemen hemen her sayfada ihtiyaç duyacağımızdan
bağlan.php sayfasında session_start ve ob_start yazıyoruz.*/
$db->query("UPDATE kullanici SET kullanici_sifreunuttum='',kullanici_songiris=NOW() WHERE kullanici_id=".$kullanici['kullanici_id']);
header("Location:./");
exit;
}
else
{ //Şifresini unutan veya hatalı giriş yapan kullanıcının şifremiunuttum sütununda yazan şifreyle giriş yapması.
$kullanici=$db->prepare("
SELECT kullanici_id,kullanici_mail,kullanici_adsoyad
FROM kullanici
WHERE kullanici_mail=? AND kullanici_sifreunuttum=? AND kullanici_yetki=1");
/*
-Kullanici tablosundan kullanici id,mail ve adsoyadını çek.
-Neye göre: kullanici mail ve şifresi POST ile gelen bilgiye göre.
-Aynı zamanda yetkisi 1 olanları.
*/
$kullanici->execute(array(
$_POST['kadi'],
$_POST['sifre'] //Parametre olarak POST ile gelen değeri atıyoruz.
));
if ($kullanici->RowCount()==1){//Kullanici değişkenine gelen satır 1'e eşitse,
$kullanici=$kullanici->fetch(); //Dönen değeri yine aynı değişken üzerine yazdık.
$_SESSION['kullanici_id']=$kullanici['kullanici_id'];//Kullanici değişkeninden gelen değerleri session'a attık.
$_SESSION['kullanici_mail']=$kullanici['kullanici_mail'];//Session'u kullanabilmek için bunu başta yazmamız gerekir.
$_SESSION['kullanici_adsoyad']=$kullanici['kullanici_adsoyad'];
/*Hemen hemen her sayfada ihtiyaç duyacağımızdan
bağlan.php sayfasında session_start ve ob_start yazıyoruz.*/
$db->query("UPDATE kullanici SET kullanici_sifre=kullanici_sifreunuttum, kullanici_sifreunuttum='',kullanici_songiris=NOW() WHERE kullanici_id=".$kullanici['kullanici_id']);
header("Location:./");
exit;
}
}
}
}
header("Location:login.php?hata");
?>
Hiç yorum yok:
Yorum Gönder