Salut
Alors effectivement, ça ne me parrait pas très bien partit ton truc.
Voilà ce que je peux te suggérer.
include "conf.php";
$pseudo=$_POST['pseudo'];
$password=$_POST['password'];
$query = "select * from client where pseudo='$pseudo' and password='$password'"; //Tu cherches si tu as un inscrit avec ce pseudo/password.
$req = mysql_query($query) or die('Erreur SQL !
'.$query.'
'.mysql_error()); //Tu executes ta requête et tu créé un message si elle ne marche pas.
$nb_req = mysql_num_rows($req); //Tu comptes le nombre d'occurence trouvés à ta condition.
if ($nb_req==1) //Correspond à un compte valide.
{
$serecom = mysql_result ($req,0,'serecom'); //On cherche les droits de l'utilisateur dans la base de donnée.
if ($serecom=='oui')
{
echo "la page de cours n'est pas encore en ligne !";
}
else
{
echo "Vous n'avez pas accès à cette partie du site";
echo "Ta balise meta de redirection "; //Cette ligne doit être entre les balises et head et /head, sinon, je sais pas trop ce que ça donne.
}
}
else //Ce n'est pas un compte valide
{
echo "Vous n'êtes pas membre, vous n'avez rien à faire ici !";
}
?>
Voilà !
Bon courrage
edit: J'ai oublié de te dire, pense à protéger ton code, avec la fonction htmlentities() par exemple.
Modifié par papyboingtown le 19/03/2007 02:43