我试图确保我的所有用户在某些时候都不会登录,所以我在 mysql 中注册了开始时间和离开时间,当他们登录时,我首先检查登录和密码是否与数据库中的相同
如果相同,则检查时间是否正常,否则显示错误。但在所有情况下,它都不会显示错误,但它每次都会让用户登录,即使他因为时间错误而没有被授权。
我编写了以下代码:
登录:
$sql='SELECT * FROM `gestionnaire` WHERE `login`="'.mysql_real_escape_string($_POST['pseudo']).'"';
$req=mysql_query($sql) or die;
$data=mysql_fetch_assoc($req);
// si on obtient une réponse, alors l'utilisateur est un membre
if ($data['login']==$_POST['pseudo'] AND md5($_POST['pass'])==$data['pass_md5']) {
if(date("H:i")<$data['depart'] OR date("H:i")>$data['depart'])
{
$erreur = '<font color=red>Vous n\'êtes pas autorisé à vous connecter, revenez à '.$data['depart'].'.</font>';
}
else{
}
session_start();
$sql="INSERT INTO `session` SET
`temps` = now(),
`login`='".$data['login']."',
`mouvement`='1'";
mysql_query($sql) or die;
$_SESSION['id'] = $data['id'] ;
$users['id'] = $_SESSION['id'] ;
$_SESSION['login'] = $data['login'];
header('Location: GESTION/index.php');
exit();
}
// si on ne trouve aucune réponse, le visiteur s'est trompé soit dans son login, soit dans son mot de passe
elseif ( md5($_POST['pass'])!=$data['pass_md5']) {
$erreur = '<font color=red>Compte non reconnu.</font>';
}
// sinon, alors la, il y a un gros problème :)
else {
$erreur = '<font color=red>Probème dans la base de données : plusieurs membres ont les mêmes identifiants de connexion.</font>';
}
}
else {
$erreur = '<font color=red>Au moins un des champs est vide.</font>';
}
}
}