<? $user=$_POST['user']; $pass=$_POST['pass']; $type=$_POST['type']; if ($type==1) { $sql = "select user_id,pass_id from student where user_id='$user' and pass_id='$pass' ;"; $query = mysql_query($sql); $num = mysql_num_rows($query); if($num==1) { echo "ยินดีต้อนรับเข้าสู่ระบบ"; echo ('<meta http-equiv="refresh" content="1;url=home.php">'); } else { echo "ชื่อหรือรหัสผ่านไม่ถูกต้อง"; echo ('<meta http-equiv="refresh" content="1;url=index.php">'); } } else if($type ==2) { $sql = "select user_id,pass_id from teacher where user_id='$user' and pass_id='$pass' ;"; $query = mysql_query($sql); $num = mysql_num_rows($query); if($num==1) { echo "ยินดีต้อนรับเข้าสู่ระบบ"; echo ('<meta http-equiv="refresh" content="1;url=test3.php">'); } else { echo "ชื่อหรือรหัสผ่านไม่ถูกต้อง"; echo ('<meta http-equiv="refresh" content="1;url=index.php">'); } } else { echo "กรณาป้อนชื่อผู้ใช้งานและรหัสผ่าน"; } ?>
<? session_start(); mysql_connect("localhost","root","root"); mysql_select_db("mydatabase"); $strSQL = "SELECT * FROM member WHERE Username = '".mysql_real_escape_string($_POST['txtUsername'])."' and Password = '".mysql_real_escape_string($_POST['txtPassword'])."'"; $objQuery = mysql_query($strSQL); $objResult = mysql_fetch_array($objQuery); if(!$objResult) { echo "Username and Password Incorrect!"; } else { $_SESSION["UserID"] = $objResult["UserID"]; $_SESSION["Status"] = $objResult["Status"]; session_write_close(); if($objResult["Status"] == "ADMIN") { header("location:admin_page.php"); } else { header("location:user_page.php"); } } mysql_close(); ?>
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง