giris.php
<?php
ob_start();
session_start();
include_once "../inc/baglan.php";
if ($_POST['form_nick'] && $_POST['form_sifre'])
{
$sorgu = mysql_query("
SELECT *
FROM admin
WHERE nick = '{$_POST['form_nick']}'
AND sifre='{$_POST['form_sifre']}'
");
if (mysql_num_rows($sorgu) < 1)
{
echo "Kullanıcı adı veya şifreniz hatalıdır, lütfen tekrar deneyiniz..<br>";
}
else
{
$_SESSION['nick'] = $_POST['form_nick'];
$_SESSION['sifre'] = $_POST['form_sifre'];
echo "Başarıyla giriş yaptınız, lütfen bekleyin..";
echo "<meta http-equiv=\"refresh\" content=\"3;URL=index.php\" />";
}
}
if (empty($_SESSION['nick']) || empty($_SESSION['sifre']))
{
?>
<form action="" method="POST">
<table border="1" cellpadding="0" cellspacing="0" width="300">
<tr>
<td style="padding: 40px;">
Nickiniz: <input type="text" name="form_nick" />
<br />
Şifreniz: <input type="text" name="form_sifre"/>
</td>
</tr>
<tr>
<td style="padding: 5px;" align="center">
<input type="submit" name="form_submit" value="Giriş"/>
</td>
</tr>
</table>
</form>
<?php
}
ob_end_flush();
?>index.php<?php
ob_start();
session_start();
include_once "../inc/baglan.php";
if (empty($_SESSION['nick']) || empty($_SESSION['sifre']))
{
echo "<script>location.href='giris.php';</script>";
exit;
}
$sor = mysql_query("SELECT * FROM mesajlar WHERE onay='0'");
while ($kayit = mysql_fetch_array($sor))
{
$id = $kayit['id'];
echo "<div class='yorumxx'>Gönderen: {$kayit['isim']}</div>
<div class='yorumxx'>Şehir: {$kayit['sehir']}</div>
<div class='yorumxx'>Tarih: {$kayit['tarih']}</div>
<div class='yorumxx'><a rel='nofollow' href='onay.php?id={$id}>Onayla</a></div><br><br>
<div class='mesaj'>{$kayit['mesaj']}</div><br><br>";
}
if ($kayit < 1)
{
echo "Onaylanmayı bekleyen mesaj bulunmamaktadır";
}
ob_end_flush();
?>form vs. yerleri kendinize göre düzenleyebilirsiniz...