<?php
session_start();

include('conexion.php');
if(isset($_POST['enviar'])) { // comprobamos que se hayan enviado los datos del formulario
// comprobamos que los campos usuarios_nombre y usuario_clave no estén vacíos
if(empty($_POST['usuario_nombre']) || empty($_POST['usuario_clave'])) {
echo "El usuario o la contraseña no han sido ingresados. <a href='javascript:history.back();'>Reintentar</a>";
}else {
// "limpiamos" los campos del formulario de posibles códigos maliciosos
$usuario_nombre = mysqli_real_escape_string($enlace,$_POST['usuario_nombre']);
$usuario_clave = mysqli_real_escape_string($enlace,$_POST['usuario_clave']);
$usuario_clave = md5($usuario_clave);
// comprobamos que los datos ingresados en el formulario coincidan con los de la BD
$sql = mysqli_query($enlace, "SELECT usuario_id, NombreCompleto,usuario_nombre, usuario_clave, usuario_email, Perfil FROM usuarios WHERE usuario_nombre='".$usuario_nombre."' AND usuario_clave='".$usuario_clave."'");

if($row = mysqli_fetch_array($sql)) {
$_SESSION['NombreCompleto']= $row["NombreCompleto"];
$_SESSION['usuario_nombre'] = $row["usuario_nombre"]; // creamos la sesion "usuario_nombre" y le asignamos como valor el campo usuario_nombre
$_SESSION['Perfil'] = $row["Perfil"];
$_SESSION['usuario_email'] = $row["usuario_email"];
$_SESSION['UltimoIngreso']=date('Y-n-j H:i:s');
header("Location: acceso.php");
}else {

?>

<center>
<h2 style="color:white;">Error</h2>
<a href="acceso.php"><h2>Reintentar</h2></a>
</center>
<?php
}
}
}else {
header("Location: acceso.php");
}
?>