すべてのユーザーがログインしないようにしようとしているので、開始時刻と出発時刻をmysqlに登録しました。ログインするときは、最初にログインとパスワードがデータベースと同じかどうかを確認します。
同じ場合は、時刻に問題がないかどうかを確認し、問題がない場合はエラーを表示します。ただし、すべての場合でエラーは表示されませんが、ユーザーが間違った時間のために許可されていない場合でも、ユーザーがログオンするたびにログオンします。
私は次のコードを書きました:
ログイン用:
$sql='SELECT * FROM `gestionnaire` WHERE `login`="'.mysql_real_escape_string($_POST['pseudo']).'"';
$req=mysql_query($sql) or die;
$data=mysql_fetch_assoc($req);
// si on obtient une réponse, alors l'utilisateur est un membre
if ($data['login']==$_POST['pseudo'] AND md5($_POST['pass'])==$data['pass_md5']) {
if(date("H:i")<$data['depart'] OR date("H:i")>$data['depart'])
{
$erreur = '<font color=red>Vous n\'êtes pas autorisé à vous connecter, revenez à '.$data['depart'].'.</font>';
}
else{
}
session_start();
$sql="INSERT INTO `session` SET
`temps` = now(),
`login`='".$data['login']."',
`mouvement`='1'";
mysql_query($sql) or die;
$_SESSION['id'] = $data['id'] ;
$users['id'] = $_SESSION['id'] ;
$_SESSION['login'] = $data['login'];
header('Location: GESTION/index.php');
exit();
}
// si on ne trouve aucune réponse, le visiteur s'est trompé soit dans son login, soit dans son mot de passe
elseif ( md5($_POST['pass'])!=$data['pass_md5']) {
$erreur = '<font color=red>Compte non reconnu.</font>';
}
// sinon, alors la, il y a un gros problème :)
else {
$erreur = '<font color=red>Probème dans la base de données : plusieurs membres ont les mêmes identifiants de connexion.</font>';
}
}
else {
$erreur = '<font color=red>Au moins un des champs est vide.</font>';
}
}
}