Bonjour, je suis entrain de réaliser une identification des utilisateurs et en fait, quand j'essaye de m'identifié, il me dit que le mot de passe est faux alors que c'est le bon. Donc ducoup; je n'arrive pas à accéder a la page protégée. Voici le code ou sa beug:
$cxn = Connect_to_db("Vars.inc" );
$sql = "SELECT user_name FROM $table_name
WHERE user_name='$_POST[fusername]'";
$result = mysqli_query($cxn, $sql) or die("Exécution requête 1 impossible" );
$num = mysqli_num_rows($result);
if ($num == 1) {
$sql = "SELECT user_name FROM $table_name
WHERE user_name='$_POST[fusername]'
AND password=md5('$_POST[fpassword]')";
$result2 = mysqli_query($cxn, $sql) or die("Exécution requête 2 impossible." );
$row = mysqli_fetch_assoc($result2);
if ($row) {
$_SESSION['auth'] = "yes";
$_SESSION['logname'] = $_POST['fusername'];
header("Location: $next_program" );
} else {
$message_1 = "Le nom d'utilisateur '$_POST[fusername]' existe mais vous n'avez pas entré le bon mot de passe ! Réessayez.<br>";
extract($_POST);
include ("fields_login.inc" );
include ("double_form.inc" );
}
je ne vois pas du tout d'ou cela peut provenir
merci d'avance pour votre aide