edit: allow any non-hidden filename
[minimedit.git] / login.php
index 35dc55e34873791721c19ae51f356c7abc45cbc2..490422f1e11ca6dc5b6b07cf51ebdd52aae3ad62 100644 (file)
--- a/login.php
+++ b/login.php
@@ -1,18 +1,28 @@
 <?php
-require 'auth.inc.php';
+include 'page.inc.php';
+?>
+<h2>Inloggen</h2>
 
-if ($editable) {
-       http_response_code(307);
-       header('Location: /');
-       exit;
-}
+<?php
+if (isset($_POST['login'])) {
+       if ($user = login($_POST['login'], $_POST['pass'])) {
+               setcookie('login', $user['auth'], 0, '/');
 
-header('WWW-Authenticate: Basic realm=""');
-http_response_code(401);
+               header("Location: /"); //TODO: goto
+               http_response_code(302);
+               exit;
+       }
 
-// fallback page shown on authentication failure
-include 'head.inc.php';
-?>
-<h2>Inloggen mislukt</h2>
-<p>Geen geldige login voor sitebeheer.</p>
+       echo '<p class="warn">Ongeldige gebruikersnaam of wachtwoord.</p>'."\n\n";
+}
+elseif (!empty($User)) {
+       setcookie('login', '', time(), '/'); # expire immediately
+       echo '<p class="warn">Uitgelogd.</p>'."\n\n";
+}
 
+?>
+<form action="" method="post">
+       <input id="login" name="login" placeholder="Huisnummer" />
+       <input id="pass" name="pass" type="password" value="" placeholder="Wachtwoord" />
+       <input type="submit" value="Log in" />
+</form>