session_start(); include("../scripts/db_connect.php"); if(isset($_SESSION["user"])) unset($_SESSION["user"]); if(isset($_SESSION["AdminETP"])) unset($_SESSION["AdminETP"]); $doLogin = 0; if($_POST) if(!strcmp($_POST["accept"], "OK")) $doLogin = 1; if($doLogin) { $conn = mysql_connect($_SESSION["MySQL_Conn"], $_SESSION["MySQL_User"], $_SESSION["MySQL_Pass"]) or die("ERRO CONEXÃO!!"); $db = mysql_select_db($_SESSION["MySQL_DB"]) or die("ERRO DB"); $sql = "SELECT * FROM administradores WHERE LCASE(login) = '" . addslashes($_POST["user"]) . "'"; $rs = mysql_query($sql) or die("ERRO SQL"); if(mysql_num_rows($rs)) { $linha = mysql_fetch_array($rs); if(!strcmp(md5($_POST["pass"]), $linha["password"])) { $_SESSION["user"] = $linha["id"]; $ErrorMsg = "OK"; } else $ErrorMsg = "Senha inválida. Verifique CAPS LOCK."; } else $ErrorMsg = "Nome de usuário não encontrado. Verifique CAPS LOCK."; mysql_close($conn); if($ErrorMsg == "OK") header("Location: admin.php"); else echo "_"; } ?>