diff --git a/admin/pengguna/add_pengguna.php b/admin/pengguna/add_pengguna.php index f5f258d..6292d52 100644 --- a/admin/pengguna/add_pengguna.php +++ b/admin/pengguna/add_pengguna.php @@ -30,11 +30,11 @@
- +
@@ -48,14 +48,21 @@ 'admin', + 'Kaur Pemerintah' => 'kaur' + ]; + $level_db = isset($level_map[$_POST['level']]) ? $level_map[$_POST['level']] : $_POST['level']; + + //mulai proses simpan data + $sql_simpan = "INSERT INTO tb_pengguna (nama_pengguna,username,password,level) VALUES ( + '".$_POST['nama_pengguna']."', + '".$_POST['username']."', + '".$_POST['password']."', + '".$level_db."')"; + $query_simpan = mysqli_query($koneksi, $sql_simpan); mysqli_close($koneksi); if ($query_simpan) { diff --git a/admin/pengguna/edit_pengguna.php b/admin/pengguna/edit_pengguna.php index bde11f3..23e4a4d 100644 --- a/admin/pengguna/edit_pengguna.php +++ b/admin/pengguna/edit_pengguna.php @@ -46,17 +46,29 @@
- +
@@ -72,14 +84,21 @@ 'admin', + 'Kaur Pemerintah' => 'kaur' + ]; + $level_db = isset($level_map[$_POST['level']]) ? $level_map[$_POST['level']] : $_POST['level']; + + $sql_ubah = "UPDATE tb_pengguna SET + nama_pengguna='".$_POST['nama_pengguna']."', + username='".$_POST['username']."', + password='".$_POST['password']."', + level='".$level_db."' + WHERE id_pengguna='".$_POST['id_pengguna']."'"; + $query_ubah = mysqli_query($koneksi, $sql_ubah); mysqli_close($koneksi); if ($query_ubah) { diff --git a/login.php b/login.php index 832ca20..901cb63 100644 --- a/login.php +++ b/login.php @@ -1,4 +1,6 @@ @@ -64,7 +66,7 @@
- +
CAPTCHA @@ -108,20 +110,18 @@ if (isset($_POST['btnLogin'])) { $username=mysqli_real_escape_string($koneksi,$_POST['username']); $password=mysqli_real_escape_string($koneksi,$_POST['password']); - //validasi captcha - /* Bypassed for development - if ($_POST["captcha_input"] != $_SESSION["captcha_code"]) { - echo ""; - exit; - } - */ + //validasi captcha - DISABLED SEMENTARA UNTUK DEBUG + // if ($_POST["captcha_input"] != $_SESSION["captcha_code"]) { + // echo ""; + // exit; + // } //query login - $sql_login = "SELECT * FROM tb_pengguna WHERE BINARY username='$username' AND password=MD5('$password')"; + $sql_login = "SELECT * FROM tb_pengguna WHERE username='$username' AND password=MD5('$password')"; $query_login = mysqli_query($koneksi, $sql_login); $data_login = mysqli_fetch_array($query_login,MYSQLI_BOTH); $jumlah_login = mysqli_num_rows($query_login); @@ -141,8 +141,12 @@ if (isset($_POST['btnLogin'])) { {window.location = 'index.php';} })"; }else{ + $error_msg = "Username atau password salah"; + if (!$query_login) { + $error_msg = "Database error: " . mysqli_error($koneksi); + } echo "";