Bom, parece que ainda não consigo...
Aqui estão os ficheiros de logon, após ter sido verificada a password:
(parte da "session" assinalada a vermelho...)
P.S. Peço desculpa por todo este código. Depois posso apagá-lo...
--------------------------------- Authenticate.php -----------------------
<?php
include 'message.php'; // show_message, GoBack
//echo "<p align=center><strong>A estabelecer ligação com a BD...</strong><p>\n";
$user = $_REQUEST[ 'user' ];
$user = strtolower($user);
$password = $_REQUEST[ 'CipheredPass' ];
$CONN = ODBC_CONNECT("XXXXXXX","XXXXXXX","XXXXXXX");
$QUERY = "SELECT users_name, ciphered_Password, users_id FROM users where users_name like '$user'";
$RES = ODBC_DO($CONN, $QUERY);
$NBOF = ODBC_FETCH_ROW($RES);
$saved_user = ODBC_RESULT($RES, 1);
$saved_password = ODBC_RESULT($RES, 2);
$user_id = ODBC_RESULT($RES, 3);
//echo "<p> $saved_user: $saved_password</p>\n";
session_start();
echo '<br><br><br><center><h2><b><font color="navy">Resultado:</font></b><font color="navy"><br></font></h2>';
if(!$NBOF){
show_message("Erro:", "red", "<p>Não existe o utilizador '$user'.</p>\n");
echo "<br><center>";
GoBack("<strong>Voltar</strong>");
exit();
}
else
if (authenticate($user, $password, $saved_user, $saved_password)){
show_message("Sucesso:", "blue", "<strong>Login efectuado.</strong>\n");
session_cache_limiter('private');
$cache_limiter = session_cache_limiter();
/* set the cache expire to 60 minutes */
session_cache_expire (60);
$cache_expire = session_cache_expire();
//session_register("$user");
$_SESSION[ "$user" ] = $user_id;
$_SESSION[ 'logon' ] = 1;
//$_SESSION[ session_id() ] = $user_id;
/**/
printf("<p>Session Id: %s<p>", session_id());
echo "A sessão expira ao fim de $cache_expire minutos, ou com ao efectuar logout.<br>";
echo "Variável $user: ". $_SESSION[ "$user" ]."<br>" ;
// echo "Variável ". session_id(). ": ". $_SESSION[ session_id()]."<br>" ;
$sid = session_id();
// header("Location: /9224/attach.php?sid=$time");
// session_destroy();
// echo "Depois de destruida... Variável ". session_id(). ": ". $_SESSION[ session_id()]."<br>" ;
/**/
echo "<p><a href=/9224/attach.php>Enviar Ficheiro</a><p>";
}
else{
show_message("Erro:", "red", "<strong>Password inválida.</strong>\n");
echo "<br><center>";
GoBack("<strong>Voltar</strong>");
exit();
}
ODBC_FREE_RESULT($RES);
ODBC_CLOSE($CONN);
function authenticate($user, $pass, $saved_user, $saved_password)
{
return (($user == $saved_user) && ($pass == $saved_password));
}
?>
--------------------FIM do Authenticate.php -----------------------
-------------------- Attach.php -----------------------
<script language="JavaScript">
<!--
function Mostrar(file)
{
if (file.value == ''){
alert('Seleccionar um ficheiro.');
return false;
}
//alert('Ficheiro: ' + file.value);
return true;
}
//-->
</script>
<?php
$logged = isset($_SESSION[ 'logon' ]);
if ($logged) echo "Logged: $logged";
// Esta variável não está definida!!!
//if isset($_SESSION[ '1' ])
// echo "User ID: $_SESSION[ 1 ]";
//if ( $logged and )echo "User ID: ";
//$sid = = $_REQUEST[ 'sid' ];
//echo "- ".$_SESSION[ $sid]."<p>"; */
?>
<center><br><br><br>
<h3><b><font color="navy">Ficheiro de texto com a BD:</font></b><font color="navy"><br>
</font>
</h3>
<table width="200" border="1" height="10" BGCOLOR=#BBEEFF bordercolor="#FFFFFF"
bordercolorlight="#FFFFFF" bordercolordark="#AADDFF">
<form name="form" enctype="multipart/form-data" method="post" action="Mostrar.php" onSubmit="return Mostrar(filename)">
<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="5000000">
<tr >
<td width="40%" height="33" align="right" valign="middle" BGCOLOR=#99CCEE>
<p><b>Ficheiro: </b></p></td>
<td width="60%" height="40" align="center" valign="middle">
<div align="center">
<input name="userfile" type="file" size="15" maxlength="15">
</div></td>
</tr>
<td width="40%" height="47" align="right" valign="middle" BGCOLOR=#99CCEE><b>Validar: </b></td>
<td width="60%" height="40" align="center" valign="middle" nowrap>
<div align="center">
<input type="submit" name="Submit" value="Enviar" >
<input type="reset" name="Clear" Value="Limpar">
</div>
</form>
</table>
-------------------------------- Fim do Authenticate.php ---------------
O que estarei a fazer mal?