session_start();
$url = (isset($_GET['sec'])) ? $_GET['sec']:'home';
if (isset($_GET['subSec'])) {
$subSec=$_GET['subSec'];
} else {
$subSec='-';
}
$url = array_filter(explode('/',$url));
// $url = array_filter(explode('.',$url));
$sec = $url[0];
$file = "$sec.php";
if (isset($_GET['edit'])) {
$subsec = 'edit';
} else {
$subsec = '';
}
$home="https://auhsey.xyz/";
if ($file=='logout.php') {
$_SESSION['User']='';
$User='';
echo "";
}
include("AcessoLocal.php");
include("functions.php");
?>
if (!isset($_SESSION['User'])) {
$_SESSION['User']='';
$User='';
} else {
$User=$_SESSION['User'];
}
if ($User=='') {
$msg='';
if (isset($_POST['Login']) AND $_POST['Senha']!='') {
$Login=trim($_POST['Login']);
$Senha=trim($_POST['Senha']);
$Comando = "SELECT * FROM Users WHERE Email='$Login' AND Senha='$Senha' LIMIT 1";
$Consulta = mysqli_query($Conexao,$Comando);
$Regis = mysqli_num_rows($Consulta);
if ($Regis==0) {
$Login='';
$Senha='';
$msg='Login e senha inválidos!';
$_SESSION['User']='';
$_SESSION['Nro']=0;
} else {
while ($dados = mysqli_fetch_array($Consulta)) {
$Nome=trim($dados['Nome']);
$Nro=$dados['Nro'];
$Gen=$dados['Genero'];
$User=$Nome;
$_SESSION['Nro']=$Nro;
$_SESSION['User']=$User;
$_SESSION['Gen']=$Gen;
echo "";
}
}
} else {
$Login='';
$Senha='';
}
if ($User=='') {
?>
echo "$msg"; ?>
}
}
if ($User!='') {
$Gen=$_SESSION['Gen'];
if ($file=='home.php') {
?>
} else {
if ($sec=='perfil') {
if (isset($_POST['Genero'])) {
$sec="user".$_POST['Genero'];
} else {
$sec="user$Gen";
}
}
?>
if (is_file($file)) {
include ("$file");
} else {
include ("404.php");
}
}
}
?>