connect_error) {
die("Koneksi gagal: " . $conn->connect_error);
}
// Escaping karakter khusus pada username dan password untuk mencegah serangan SQL Injection
$escaped_username = $conn->real_escape_string($username);
$escaped_password = $conn->real_escape_string($password);
// Siapkan pernyataan SQL untuk melakukan pengecekan login
$sql = "SELECT * FROM users WHERE username='$escaped_username' AND password='$escaped_password'";
// Jalankan pernyataan SQL
$result = $conn->query($sql);
// Periksa hasil query
if ($result->num_rows == 1) {
// Login berhasil
// echo "Login berhasil. Selamat datang, $username!";
header("Location: dashboard/dashboard.php");
exit(); // tambahkan exit() untuk menghentikan eksekusi script
} else {
// Login gagal
echo "";
}
// Tutup koneksi
$conn->close();
}
?>