Vous êtes sur la page 1sur 2

login.

php :
```php
<?php
session_start();

// Vérifier si l'utilisateur est déjà connecté


if (isset($_SESSION["id_admin"])) {
header("location: index.php");
exit;
}

// Vérifier si le formulaire de connexion a été soumis


if ($_SERVER["REQUEST_METHOD"] == "POST") {
// Récupérer le nom d'utilisateur et le mot de passe
$username = $_POST["username"];
$password = $_POST["password"];

// Vérifier les informations d'authentification


if (verifier_authentification($username, $password)) {
// Générer un code OTP et l'enregistrer dans la base de données
$otp = generer_otp();
enregistrer_otp($username, $otp);

// Envoyer le code OTP à l'utilisateur (par exemple par courriel ou SMS)

// Rediriger vers la page de vérification OTP


$_SESSION["username"] = $username;
header("location: otp.php");
exit;
} else {
// Afficher un message d'erreur
$message = "Nom d'utilisateur ou mot de passe incorrect.";
}
}
?>

<h1>Connexion</h1>

<?php if (isset($message)) { echo "<p>$message</p>"; } ?>

<form method="post">
<label for="username">Nom d'utilisateur :</label>
<input type="text" id="username" name="username" required><br>

<label for="password">Mot de passe :</label>


<input type="password" id="password" name="password" required><br>

<input type="submit" value="Se connecter">


</form>
```

otp.php :
```php
<?php
session_start();

// Vérifier si l'utilisateur est connecté


if (!isset($_SESSION["username"])) {
header("location: login.php");
exit;
}

// Vérifier si le formulaire de vérification OTP a été soumis


if ($_SERVER["REQUEST_METHOD"] == "POST") {
// Récupérer le code OTP
$otp = $_POST["otp"];

// Vérifier le code OTP


if (verifier_otp($_SESSION["username"], $otp)) {
// Récupérer les informations de l'utilisateur
$servername = "localhost";
$username = "nom_d_utilisateur";
$password = "mot_de_passe";
$dbname = "nom_de_la_base_de_donnees";

// Créer une connexion


$conn = new mysqli($servername, $username, $password, $dbname);

// Vérifier la connexion
if ($conn->connect_error) {
die("La connexion a échoué : " . $conn->connect_error);
}

// Récupérer les informations de l'utilisateur


$sql = "SELECT * FROM admins WHERE username='" . $_SESSION["username"] .
"'";
$result = $conn->query($sql);

if ($result->num_rows > 0) {
$row = $result->fetch_assoc();
$_SESSION["id_admin"] = $row["id_admin"];
$_SESSION["nom"] = $row["nom"];
}

// Fermer la connexion
$conn->close();

// Rediriger vers la page d'accueil


header("location: index.php");
exit;
} else {
// Afficher un message d'erreur
$message = "Code OTP incorrect.";
}
}
?>

<h1>Vérification OTP</h1>

<?php if (isset($message)) { echo "<p>$message</p>"; } ?>

<form method="post">
<label for="otp">Code OTP :</label>
<input type="text" id="otp" name="otp" required><br>

<input type="submit" value="V

Vous aimerez peut-être aussi