function WywalZnaczniki($str)
{
$str = str_replace('<', '<', $str);
$str = str_replace('>', '>', $str);
return $str;
}
if (isset($_POST['submit']))
{
include ('polacz.php');
$message = NULL;
if(empty($_POST['login']))
{
$login = FALSE;
$message .= 'Nie wprowadziles nazwy uzytkownika!\n';
}
else
{
$login=WywalZnaczniki($_POST['login']);
}
if (empty($_POST['haslo']))
{
$haslo = FALSE;
$message .= 'Nie wprowadziles hasla!\n';
}
else
{
$haslo=WywalZnaczniki($_POST['haslo']);
}
if($login && $haslo)
{
include ('polacz.php');
$query="SELECT imie, nazwisko, haslo, jednostka FROM uzytkownicy where uprawnienia='egzaminator'";
$wynik1 = mysql_query ($query);
if(mysql_num_rows($wynik1))
{
while($wiersz1 = mysql_fetch_array($wynik1))
{
$login_praw=$wiersz1[0].".".$wiersz1[1];
if(strtolower($login) == strtolower($login_praw) and $haslo==$wiersz1[2])
{
$_SESSION['login']=$login;
$_SESSION['imie']=$wiersz1[0];
$_SESSION['nazwisko']=$wiersz1[1];
$_SESSION['jednostka']=$wiersz1[3];
?>
}
else
{
$message = 'Wprowadzone dane sa niepoprawne';
}
}
}
}
mysql_close();
}
?>