where('username', $username); $row = $db->getOne('users'); if ($db->count >= 1) { $db_password = $row['password']; $user_id = $row['id']; if (password_verify($password, $db_password)) { $_SESSION['user_logged_in'] = TRUE; $_SESSION['type'] = $row['type']; $_SESSION['user_id'] = $row['id']; if ($remember) { $series_id = randomString(16); $remember_token = getSecureRandomToken(20); $encryted_remember_token = password_hash($remember_token,PASSWORD_DEFAULT); $expiry_time = date('Y-m-d H:i:s', strtotime(' + 30 days')); $expires = strtotime($expiry_time); setcookie('series_id', $series_id, $expires, '/'); setcookie('remember_token', $remember_token, $expires, '/'); $db = getDbInstance(); $db->where ('id',$user_id); $update_remember = array( 'series_id'=> $series_id, 'remember_token' => $encryted_remember_token, 'expires' =>$expiry_time ); $db->update('users', $update_remember); } // Authentication successfull redirect user header('Location: index.php'); } else { $_SESSION['login_failure'] = 'Invalid username or password'; header('Location: login.php'); } exit; } else { $_SESSION['login_failure'] = 'Invalid username or password'; header('Location: login.php'); exit; } } else { die('Method Not allowed'); }