if ( isset($_POST['login'])) {
$usuario = $_POST['usuario'];
$password = $_POST['password'];
$error[0] = "";
if ( (preg_match("/[^A-Za-z0-9]/",$usuario)) || (preg_match("/[^A-Za-z0-9]/",$password)) ){
echo "Usuario incorrecto ";
}
else{
ConectarBaseDeDatos();
$consulta = 'SELECT * from usuarios where nombre="'.$usuario.'"';
$resultado = ConsultarBaseDeDatos($consulta);
// Existe
if (!mysql_num_rows($resultado)){
echo "Usuario incorrecto ";
}
else{
$row = mysql_fetch_assoc($resultado);
// Comprobamos la clave
if ( ((strcmp($row['password'], md5($_POST['password']))) == 0) && $row['autenticacion'] == "listo"){
unset($_SESSION['id']);
unset($_SESSION['nombre']);
unset($_SESSION['numero']);
unset($_SESSION['navegador']);
unset($_SESSION['hostname']);
unset($_SESSION['autenticado']);
unset($_SESSION['idusuario']);
$_SESSION['id'] = session_id();
$_SESSION['nombre'] = $usuario;
$_SESSION['numero'] = md5(strrev(session_id()));
$_SESSION['navegador'] = $_SERVER['HTTP_USER_AGENT'];
$_SESSION['hostname'] = $_SERVER['REMOTE_ADDR'];
$_SESSION['autenticado'] = true;
$_SESSION['adicionar'] = false;
$_SESSION['idusuario'] = $row['idusuario'];
}
// No es la misma clave
else{
echo "Usuario incorrecto ";
}
}
DesconectarBaseDeDatos();
}
// termina el if de autenticacion
}
if ( isset($_GET['confirm']) && $_GET['confirm'] != "" ){
if ( (preg_match("/[^A-Za-z0-9]/",$_GET['confirm'])) ){
$_GET['confirm'] = "incorrecto";
}
ConectarBaseDeDatos();
$consulta = 'SELECT idusuario from usuarios where autenticacion="'.$_GET['confirm'].'"';
$resultado = ConsultarBaseDeDatos($consulta);
if (mysql_affected_rows() == 0){
echo "Confirmación incorrecta, intente de nuevo. ";
}
else{
$id = mysql_fetch_row($resultado);
echo " ";
$consulta = ' UPDATE usuarios SET autenticacion="listo" WHERE idusuario="'.$id[0].'"';
$resultado = ConsultarBaseDeDatos($consulta);
if (mysql_affected_rows() == 0){
echo "Confirmación incorrecta, intente de nuevo ";
}
else{
echo "Listo, ya puede ingresar al sistema";
}
}
DesconectarBaseDeDatos();
}
//si esta o no autenticado
if ($_SESSION['autenticado']){
echo "Bienvenido ". $_SESSION['nombre']. "
";
// echo "Usuario ";
ConectarBaseDeDatos();
$consulta_apuestas = 'SELECT * from '.$tabla_apuestas.' where idusuario="'.$_SESSION['idusuario'].'" ORDER BY idpartido';
$resultado = ConsultarBaseDeDatos($consulta_apuestas);
if (!mysql_num_rows($resultado)){
echo "No tiene pronosticos aún ";
}
else{
echo "Estos son sus pronósticos, puede editar aquellos en los cuales el plazo para apostar no se haya agotado. ";
echo "Los horarios corresponden a la zona horaria GMT (5 horas más que en Colombia). Verifique la diferencia de su ubicación con la hora GMT aquí ";
echo ""; echo " "; echo $liga; echo " ";
echo "
";
echo "
";
echo "
"; echo "Fecha"; echo "
";
echo "
"; echo "Hora"; echo "
";
echo "
"; echo "Local"; echo "
";
echo "
"; echo "Apostó"; echo "
";
echo "
"; echo "Visitante";echo "
";
echo "
"; echo "Quedó"; echo "
";
echo "
"; echo "Puntos ganados"; echo "
";
echo "
";
while($row = mysql_fetch_assoc($resultado)){
$consulta = 'SELECT * from '.$tabla_eventos.' where idpartido="'.$row['idpartido'].'" ORDER BY fecha';
$resultado_apuestas = ConsultarBaseDeDatos($consulta);
$row_temp = mysql_fetch_assoc($resultado_apuestas);
echo "
";
$consulta = 'SELECT * from '.$tabla_eventos.' WHERE jugado="1" ORDER BY fecha';
$resultado = ConsultarBaseDeDatos($consulta);
if (!mysql_num_rows($resultado)){
echo "No quedan partidos por ver ";
}
else{
$background = "white";
echo "Seleccione el partido al que le va a apostar: ";
echo "Recuerde que si apuesta en un partido que ya se haya jugado y esté abierto por error su apuesta será eliminada y su nombre será agregado al salón de la infamia. Más detalles.