Finalisation des bugs
This commit is contained in:
@@ -19,11 +19,13 @@ class ConnexionController extends CI_Controller {
|
||||
if ($_SERVER["REQUEST_METHOD"] == "POST") {
|
||||
$email = $_POST['email'];
|
||||
$password = $_POST['password'];
|
||||
|
||||
if (!empty($email) && !empty($password)) {
|
||||
$this->load->database();
|
||||
// Utilisation d'une requête préparée pour éviter les injections SQL
|
||||
$query = $this->db->query("SELECT * FROM users WHERE email = ?", array($email));
|
||||
$result = $query->row(); // Récupérer la première ligne de résultat
|
||||
|
||||
if ($result) { // Vérifier si l'utilisateur existe
|
||||
if (password_verify($password, $result->mdp)) { // Vérifier si le mot de passe est correct
|
||||
$this->session->set_userdata('user_id', $result->id);
|
||||
|
Reference in New Issue
Block a user