<?php
// Включаем отображение ошибок
ini_set('display_errors', 1);
ini_set('display_startup_errors', 1);
error_reporting(E_ALL);

require 'db.php'; // Подключаем файл db.php
session_start();

if ($_SERVER['REQUEST_METHOD'] == 'POST') {
    // Получаем данные из формы
    $user_username = $_POST['username'];
    $user_password = $_POST['password'];

    // Подготовка и выполнение подготовленного выражения
    $stmt = $conn->prepare("SELECT id, password FROM users WHERE username = ?");
    $stmt->bind_param("s", $user_username);
    $stmt->execute();
    $stmt->store_result();

    if ($stmt->num_rows > 0) {
        $stmt->bind_result($user_id, $db_password);
        $stmt->fetch();

        // Проверка пароля (если используете хэширование)
        // if (password_verify($user_password, $db_password)) {
        if ($user_password === $db_password) {
            // Сохраняем ID пользователя в сессии
            $_SESSION['user_id'] = $user_id;
            // Перенаправляем пользователя на страницу send.php
            header('Location: send.php');
            exit();
        } else {
            echo "Неправильный пароль.";
        }
    } else {
        echo "Пользователь не найден.";
    }

    // Закрываем соединение
    $stmt->close();
    $conn->close();
}
?>
<!DOCTYPE html>
<html lang="ru">
<head>
    <meta charset="UTF-8">
    <title>Spoofing Email</title>
    <link rel="stylesheet" href="style.css">
</head>
<body>
    <div class="container">
        <h1>POPKI MAILER</h1>
        <h2>Вход</h2>
        <form method="POST" action="index.php">
            <input type="text" name="username" placeholder="Логин" required><br>
            <input type="password" name="password" placeholder="Пароль" required><br>
            <button type="submit">Войти</button>
        </form>
        <p>Нет аккаунта? <a href="register.php">Зарегистрируйтесь</a></p>
    </div>
</body>
</html>
