<?php session_start(); if($user_log=="" && $pass_log==""){ header ("location: false_login.php"); } include "Connections/connectdb.php"; $sql="select * from tb_personal where per_user='$user_log' && per_pass='$pass_log' "; $result=mysql_db_query($database_ConnectDB,$sql); $num=mysql_num_rows($result); $rs=mysql_fetch_array($result); $per_group=$rs[per_group]; if ($num>0 && $rs[per_group]=='2'){ //admin--warning false header ("location: false_login.php"); }else if ($num>0 && $rs[usergrp_id]=='1'){ // personal--open page personal $_SESSION[m_userlog]=$user_log; $_SESSION[m_passlog]=$pass_log; $_SESSION[m_userid]=$per_group; header ("location: personal.php"); }else if ($num<1){ header ("location: false_login.php"); } ?>
<? session_start(); mysql_connect("localhost","root","root"); mysql_select_db("mydatabase"); $strSQL = "SELECT * FROM member WHERE Username = '".trim($_POST['txtUsername'])."' and Password = '".trim($_POST['txtPassword'])."'"; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); if(!$objResult) { echo "Username and Password Incorrect!"; } else { $_SESSION["UserID"] = $objResult["UserID"]; $_SESSION["Status"] = $objResult["Status"]; session_write_close(); if($objResult["Status"] == "ADMIN") { header("location:admin_page.php"); } else { header("location:user_page.php"); } } mysql_close(); ?>
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง