function WywalZnaczniki($str)
{
$str = str_replace('<', '<', $str);
$str = str_replace('>', '>', $str);
return $str;
}
if (isset($_POST['submit']))
{
include ('polacz.php');
$message = NULL;
if(empty($_POST['login']))
{
$login = FALSE;
$message .= 'Nie wprowadziles nazwy uzytkownika!\n';
}
else
{
$login=WywalZnaczniki($_POST['login']);
}
if (empty($_POST['haslo']))
{
$haslo = FALSE;
$message .= 'Nie wprowadziles hasla!\n';
}
else
{
$haslo=WywalZnaczniki($_POST['haslo']);
}
if($login && $haslo)
{
$link = mysqli_connect("127.0.0.1", "kmpspop_faktura", "kMOpole135", "kmpspop_faktura");
$query="SELECT imie, nazwisko, haslo FROM uzytkownik";
$wynik1 = mysqli_query ($link,$query);
//echo mysqli_num_rows($wynik1);
if(mysqli_num_rows($wynik1))
{
while($wiersz1 = mysqli_fetch_array($wynik1))
{
$login_praw=$wiersz1[0].".".$wiersz1[1];
if(strtolower($login) == strtolower($login_praw) and $haslo==$wiersz1[2])
{
//echo "jestemtolower";
$_SESSION['login']=$login;
$_SESSION['imie']=$wiersz1[0];
$spr=mysqli_query($link,"update uzytkownik set data_logowanie=NOW() where imie='$wiersz1[0]' and nazwisko='$wiersz1[1]'");
?>
}
else
{
//$message = 'Wprowadzone dane sa niepoprawne';
}
}
}
}
mysql_close();
}
?>