<?php
session_start();
require_once('./config.php');
$link = mysql_connect($db_config['server'], $db_config['username'], $db_config['password']);
if (!$link)
{
die("Keine Datenbankverbindung möglich: " . mysql_error());
}
$datenbank = mysql_select_db($db_config['database'], $link);
if (!$datenbank)
{
echo "Kann die Datenbank nicht benutzen: " . mysql_error();
mysql_close($link);
exit;
}
if (!empty($_POST["submit"]))
{
$_username = mysql_real_escape_string($_POST["username"]);
$_passwort = mysql_real_escape_string($_POST["passwort"]);
$_sql = "SELECT * FROM login_usernamen WHERE
username='".$_username."' AND
passwort=MD5('".$_passwort."')
LIMIT 1";
$_res = mysql_query($_sql, $link);
$_anzahl = @mysql_num_rows($_res);
if ($_anzahl > 0)
{
$test = "SELECT * FROM login_usernamen"; // das hab ich jetzt mal eingefügt .... richtige Richtung? ^^ //
$result = mysql_query($test, $link);
$row = mysql_fetch_object($result);
// include("test.html"); // jetzt mit include //
if($row["berechtigung"]=="a"){
echo "user1 login";
}
elseif($row["berechtigung"]=="b"){
echo "user 2 login";
}
exit;
}
else
{
include("kundenzugangfail.html");
}
}
?>