<?php
/* pagina di login e gestore del login stesso */

/* funzioni comuni */
require("library.php");

/* se l'utente e` gia` autenticato, va direttamente alla pagina1 */
session_start();
if ($_SESSION['logged'])
  header("Location: " . base_url() . "/pagina1.php");

/* verifica se sono stati immessi dei dati di login e se sono corretti */
$login=$_POST['login'];
$pwd=$_POST['pwd'];

if ($login && (SHA1($pwd) == get_pwd($login))) {
  $_SESSION['logged']=$login;
  header("Location: pagina1.php");
} else {
  page_start("Esercitazione di Basi di Dati - Login");
};
?>

<form method="post" action="login.php">
  <fieldset>
    <p>
      <label for="login">Login:</label> 
      <input type="text" id="login" name="login" />
    </p>
    <p>
      <label for="pwd">Password:</label>
      <input type="password" id="pwd" name="pwd" maxlength="8" />
    </p>
    <input type="submit" value="Vai" />
  </fieldset>
</form>

<p>
  <a href="register.php">Registrazione</a>
</p>

<?php
   if ($login or $pwd) {
     echo "<p>Autenticazione fallita!</p>";
   };
  page_end();
?>
