set_charset('utf8'); $usuario = $mysqli->real_escape_string($_POST['usuariolg']); $pass = $mysqli->real_escape_string($_POST['passlg']); if ($nueva_consulta = $mysqli->prepare("SELECT nombre, tipo FROM usuarios WHERE user = ? AND password = ?")){ $nueva_consulta->bind_param('ss',$usuario, $pass); $nueva_consulta->execute(); $resultado = $nueva_consulta->get_result(); if ($resultado->num_rows == 1){ $datos = $resultado->fetch_assoc(); $_SESSION['usuario'] = $datos; echo json_encode(array('error' => false, 'tipo' => $datos['tipo'])); } else{ echo json_encode(array('error' => true)); } $nueva_consulta->close(); } $mysqli->close(); } ?>