if (isset ($_POST["btn-login"])) { $IncRootMuenz = "z-sys/inc-m8/"; require($IncRootMuenz."m8-db-connect.inc.php"); require($IncRootMuenz."m8-functions.php"); $sql = "SELECT * FROM m8_nutzer, m8_nutzergruppen WHERE m8_nutzer.kGruppe = m8_nutzergruppen.kGruppe AND m8_nutzer.name = '".$_POST["tf-user"]."' AND PW = '".$_POST["tf-password"]."'"; $Ergebnis = mysql_query($sql, $gbDb); if (!$Ergebnis) die ("Fehler beim Zugriff auf die Login-Daten"); if (mysql_num_rows ($Ergebnis) > 0) { session_start (); $Treffer = mysql_fetch_assoc($Ergebnis); $aErlaubteSeiten = array ("belegungsliste", "buchung", "zahlungsverlauf", "mieterverwaltung"); $_SESSION ["aErlaubteSeiten"] = BaueArrayErlaubteSeiten ($Treffer ["Bereichsrechte"]); $_SESSION ["aErlaubteDetails"] = BaueArrayErlaubteDetails ($Treffer ["Detailrechte"]); $_SESSION ["bindrin"] = true; $_SESSION ["nutzer"] = $_POST["tf-user"]; $_SESSION ["kNutzer"] = $Treffer["kNutzer"]; SetzeLoginzeit ($Treffer["kNutzer"], time ()); header ("location: index-run.php"); } else $meldung = "Ungültige Login-Daten"; } function BaueArrayErlaubteSeiten ($Bereichsrechte) { $aBereiche = explode(",", $Bereichsrechte); for ($i = 0; $i < sizeof ($aBereiche); $i++) { $aBereiche [$i] = trim ($aBereiche [$i]); } return $aBereiche; } function BaueArrayErlaubteDetails ($Detailrechte) { $aDetails = explode(",", $Detailrechte); for ($i = 0; $i < sizeof ($aDetails); $i++) { $aDetails [$i] = trim ($aDetails [$i]); } return $aDetails; } ?>