session_start(); ?> require("includes/funciones.php"); ?> $usuari = htmlspecialchars(strip_tags($_POST["usuari"]),ENT_QUOTES); $password = htmlspecialchars(strip_tags($_POST["password"]),ENT_QUOTES); $token = $_POST["token"]; $dentro = $_POST["dentro"]; if ($dentro=="") $dentro=-1; $link = CnOpen(); mysql_query("SET NAMES utf8"); $hayError=false; $cError=0; $paso1=false; if ($dentro==0) { $ssql = "SELECT * FROM usuarios WHERE usuario = '".$usuari."'"; $rs = mysql_query($ssql,$link); if ($row = mysql_fetch_array($rs)) { $paso1=true; if ($password == $row["password"] && $row["activo"]==1) { $dentro=1; $_SESSION["yaestoyaqui"] = "Si estoy"; $_SESSION["yaestoyrand"] = mt_rand(10000000,99999999); $token = $_SESSION["yaestoyrand"]; } else { $cError=2; } } else { $cError=1; } mysql_free_result($rs); if ($dentro==0) { $hayError=true; } } if ($_SESSION["yaestoyaqui"] != "Si estoy" || $_SESSION["yaestoyrand"]!=$token) $hayError=true; ?>