require_once("conecta.php");
function anti_injection($sql)
{
$seg = preg_replace(sql_regcase("/(from|select|insert|delete|where|drop table|show tables|#|\*|--|\\\\)/"),"",$sql);
$seg = trim($seg);
$seg = strip_tags($seg);
$seg = addslashes($seg);
return $seg;
}
$usuario = anti_injection($_POST["txtUser"]);
$senha = anti_injection($_POST["txtSenha"]);
$sql = mysql_query("SELECT a.id, a.txtNome FROM usuarios a
WHERE a.txtUser = '$usuario'
AND a.txtSenha = '$senha'") or die("ERRO NO COMANDO SQL: ".mysql_error());
$row = mysql_num_rows($sql);
$txt = "Erro na autenticação!
Usuário: " .$usuario. "
ou
Senha: " .$senha. "
INVALIDOS!
Tente novamente.";
if($row == 0) Header("Location: login.php?txt=" .htmlentities(urlencode($txt)). "");
else {
$id = mysql_result($sql, 0, "id");
$operador = mysql_result($sql, 0, "txtNome");
session_start();
$s = session_id();
$_SESSION[id] = $id;
$_SESSION[operador] = $operador;
Header("Location: protegida.php?SID=$s&id=$id");
}
?>