<?php if(!empty($_COOKIE['connexion_automatique']) && empty($_SESSION['id_nom']))
{
// Sélection de l'utilisateur concerné
$result = mysql_query("
SELECT id, Nom_Utilisateur, Mot_de_Passe, hash_cookie
FROM Comptes_Utilisateurs
WHERE hash_cookie = '" .mysql_real_escape_string($_COOKIE['connexion_automatique']). "'
");
// Récupération des données hash cookie,id, nom utilisateur
$row = mysql_fetch_array($result);
//protection des injection SQL
$donnee = array_map ('mysql_real_escape_string',($row));
// reforme le hash et le compare avec hash de la base de donée
$test=sha1('aaa'.$donnee["Nom_Utilisateur"].'bbb'.$donnee["Mot_de_Passe"].'ccc') === $donnee["hash_cookie"];
}
if(!empty($test) && !empty($_COOKIE['connexion_automatique']))
{
// si c'est ok je reforme les deux sessions
$_SESSION['id']=$donnee["id"];
$_SESSION['id_nom']=$donnee["Nom_Utilisateur"];
}
C'est mieux?