· 8 years ago · Dec 26, 2017, 03:14 PM
1session_start();
2$nivel = 1;
3set_time_limit(0);
4include("adm/seguro.php");
5
6<?php
7
8// QUANDO TENTANDO LOGAR
9if(isset($_POST['acesso'])=="Logar") {
10
11// VERIFICANDO SE USUÃRIO E SENHA ESTÃO VAZIOS
12if(isset($_POST['usuario'])=="" || isset($_POST['senha'])=="") {
13echo "Os dados de acesso devem ser preenchidos";
14exit;
15}
16
17// LOGANDO E CRIANDO AS SESSIONS
18$logar = mysql_query("SELECT usuario, senha, nivel FROM acesso WHERE usuario='".anti_injection($_POST['usuario'])."' AND senha='".anti_injection(md5($_POST['senha']))."' AND nivel='".anti_injection($nivel)."'");
19if(mysql_num_rows($logar) >= 1) {
20$_SESSION['usua'] = $_POST['usuario'];
21$_SESSION['senh'] = md5($_POST['senha']);
22echo "<script>
23alert('Acesso permitido');
24location.href='index.php';
25</script>";
26} else {
27echo "<script>
28alert('Acesso restrito');
29</script>";
30}
31
32}
33
34// VERIFICANDO SE O NÃVEL DA PÃGINA É VÃLIDA PARA O USUÃRIO LOGADO
35if(@$_SESSION['usua'] AND @$_SESSION['senh']) {
36$verifica_nivel = mysql_query("SELECT usuario, senha, nivel FROM acesso WHERE usuario='".anti_injection($_SESSION['usua'])."' AND senha='".anti_injection($_SESSION['senh'])."' AND nivel='".anti_injection($nivel)."'");
37if(mysql_num_rows($verifica_nivel) >= 1) {
38// ACESSO CORRETO
39} else {
40echo "<script>
41alert('Você não tem o nÃvel de acesso para essa página');
42history.back();
43</script>";
44exit;
45}
46}
47
48// CASO NÃO LOGADO, MOSTRA O FORMULÃRIO
49if(!isset($_SESSION['usua']) OR !isset($_SESSION['senh']) OR $_SESSION['usua']=="" OR $_SESSION['senh']=="") {
50?>
51<form action="" method="post">
52
53<p align="center"> <img src="img/logo.png" border="0"></p>
54 <font color="#FF0000"><b><p align="center">ACESSO RESTRITO</p></b></font>
55<p align="center"><font color="#000000"><font color="#FF0000"><b>Usuário :</b></font> <input type="text" name="usuario" value=""> <BR>
56<br />
57<font color="#FF0000"><b>Senha : </b></font> <input type="password" name="senha" value=""> <BR>
58<br />
59<input type="submit" name="acesso" value="Logar"></font></p>
60</form>
61<?php
62exit;
63}
64?>
65
66CREATE TABLE IF NOT EXISTS `usuarios` (
67 `id` int(10) unsigned NOT NULL AUTO_INCREMENT,
68 `nome` varchar(50) NOT NULL,
69 `usuario` varchar(25) NOT NULL,
70 `senha` varchar(40) NOT NULL,
71 `email` varchar(100) NOT NULL,
72 `nivel` int(1) unsigned NOT NULL DEFAULT '1' COMMENT 'Normal (1) e Administrador (2)',
73 `ativo` tinyint(1) NOT NULL DEFAULT '1',
74 `cadastro` datetime NOT NULL,
75 PRIMARY KEY (`id`),
76 UNIQUE KEY `usuario` (`usuario`),
77 KEY `niveis` (`nivel`)
78) ENGINE=MyISAM DEFAULT CHARSET=latin1 AUTO_INCREMENT=3 ;