prepare("SELECT id, username, password_hash, display_name FROM pf_users WHERE username = ?"); $stmt->execute([$username]); $user = $stmt->fetch(PDO::FETCH_ASSOC); if ($user && password_verify($password, $user['password_hash'])) { $_SESSION['user'] = [ 'id' => (int)$user['id'], 'username' => $user['username'], 'display_name' => $user['display_name'], ]; $redirectTo = $_GET['redirect'] ?? '/index.php'; header('Location: ' . $redirectTo); exit; } else { $error = tr('error_invalid_credentials'); } } } require __DIR__ . '/header.php'; ?>
= tr('login_subtitle') ?>