login: separate include for unauthorised form
[minimedit.git] / login.php
index 042dea94f9ea0c1331c38ff7e9948f0f2c7aef42..3b590641649ed69d6237d8fba0e78a144114acc6 100644 (file)
--- a/login.php
+++ b/login.php
@@ -1,25 +1,34 @@
-<h2>Inloggen</h2>
-
 <?php
-if (isset($_POST['login'])) {
-       if ($user = login($_POST['login'], $_POST['pass'])) {
-               setcookie('login', $user['auth'], 0, '/');
+$message = NULL;
 
-               header("Location: /"); //TODO: goto
-               http_response_code(302);
-               exit;
+if (isset($_POST['login'])) {
+       if ($User = login($_POST['login'], $_POST['pass'])) {
+               setcookie('login', $User['auth'], 0, '/');
+       }
+       else {
+               $message = 'Ongeldige gebruikersnaam of wachtwoord.';
        }
-
-       echo '<p class="warn">Ongeldige gebruikersnaam of wachtwoord.</p>'."\n\n";
 }
-elseif ($User) {
+elseif (isset($_GET['logout'])) {
        setcookie('login', '', time(), '/'); # expire immediately
-       echo '<p class="warn">Uitgelogd.</p>'."\n\n";
+       $User = NULL;
+       $message = 'Uitgelogd.';
 }
 
+if (isset($_GET['goto']) and isset($User)) {
+       ob_clean();
+       $target = ltrim($_GET['goto'], '/');
+       header("Location: /$target");
+       http_response_code(302);
+       exit;
+}
+
+if (empty($User)) {
+       ob_clean();
+       require_once 'login.inc.php';
+       return TRUE;
+}
 ?>
-<form action="" method="post">
-       <input id="login" name="login" placeholder="Huisnummer" />
-       <input id="pass" name="pass" type="password" value="" placeholder="Wachtwoord" />
-       <input type="submit" value="Log in" />
-</form>
+<p>Ingelogd als <em><?php print $User['name']; ?></em>.</p>
+
+<p class="nav"><a href="?logout">Uitloggen</a></p>