prepare('SELECT id, username, password, role FROM users WHERE username = :username LIMIT 1'); $stmt->execute([':username' => $username]); $user = $stmt->fetch(); } catch (PDOException $e) { error_log('Erreur sql dans la requête : ' . $e->getMessage()); header('Location: ./../pages/login.php'); exit; } // On regarde si le mdp correspond à celui en bdd if (!$user || !password_verify($password, $user['password'])) { header('Location: ./../pages/login.php'); exit; } // Si la connexion est ok, on entregistre l'utilisateur dans $_SESSION $_SESSION['user_id'] = $user['id']; $_SESSION['username'] = $user['username']; $_SESSION['role'] = $user['role']; // Date de connexion mise à jour try { $stmt = $dbh->prepare('UPDATE users SET last_login = NOW() WHERE id = :id'); $stmt->execute([':id' => $user['id']]); } catch (PDOException $e) { error_log('Le serveur WEB ne peut pas modifier la date de dernière connexion : ' . $e->getMessage()); } //Redirection vers home.php puisque que l'utilisateur est forcément connecté header('Location: ./../pages/home.php'); exit; ?>