security_check(); $valid = isset($_POST["valid"]) ? $_POST["valid"] : 'no'; if (isset($_POST['submit'])) { if (isset($_POST['login']) && isset($_POST['no_anti_inject_password'])) { $md5password = md5($NON_PROTECT['password']); $sql = "select upper(login) login, password, prenom, nom, statut from utilisateurs where login = '" . $_POST['login'] . "' and password = '".$md5password."' and etat != 'inactif' and statut='administrateur' "; $res_user = sql_query($sql); $num_row = sql_count($res_user); if ($num_row == 1) { $valid='yes'; } else { $message = "Identifiant ou mot de passe incorrect, ou bien vous n'êtes pas administrateur."; } } } ?>
Vous n'avez pas les droits suffisants pour accéder à cette page.