Файл: phpfile/login.php
Строк: 50
<?php
/* */
$cdate = date("Y-m-d") ;
if (isset($_POST['login']) && isset($_POST['password']))
{
$login = mysql_real_escape_string($_POST['login']) ;
$password = $_POST['password'] ;
if (strlen($password) < 4)
{
print('<div class="style_mess_no">Неверный логин либо пароль</div>'.$glavnaya.''.$footer) ; exit();
}
$password = md5(md5($password) . '8tf*') ;
//
//
function generate_password()
{
$number = 8 ;
$arr = array('a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm',
'n', 'o', 'p', 'r', 's', 't', 'u', 'v', 'x', 'y', 'z', 'A', 'B', 'C', 'D', 'E',
'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P', 'R', 'S', 'T', 'U', 'V',
'X', 'Y', 'Z', '1', '2', '3', '4', '5', '6', '7', '8', '9', '0', ) ;
// Генерируем пароль
$passka = "" ;
for ($i = 0; $i < $number; $i++)
{
// Вычисляем случайный индекс массива
$index = rand(0, count($arr) - 1) ;
$passka .= $arr[$index] ;
}
return $passka ;
}
$musor = generate_password() ;
$UA = $_SERVER['HTTP_USER_AGENT'] ;
$login = mysql_real_escape_string($login) ;
$query = "SELECT * FROM `users` WHERE `login`='$login' AND `password`='$password'" ;
$sql = mysql_query($query) or die(mysql_error()) ;
if (mysql_num_rows($sql) == 1)
{
$query = "SELECT * FROM `table1` WHERE `namein`='" . mysql_real_escape_string($login) .
"'" ;
$sql = mysql_query($query) or die(mysql_error()) ;
$row = mysql_fetch_assoc($sql) ;
$rrr = md5($row['namein'] . $musor . $UA) ;
$_COOKIE['my_cookie'] = $rrr ;
SetCookie("my_cookie", "$rrr", 0x6FFFFFFF) ;
$hhh = mysql_real_escape_string($_SERVER['REMOTE_ADDR']) ;
mysql_query("UPDATE `table1` SET `ip`='$hhh',`kokie`='$rrr', `salt`='$musor',`ua`='$UA' WHERE `namein`='" .
mysql_real_escape_string($login) . "';") or die(mysql_error()) ;
mysql_query("UPDATE `table1` SET `auth`='1 'WHERE `namein`='" .
mysql_real_escape_string($login) . "';") or die(mysql_error()) ;
$_SESSION['name'] = $row['name'] ;
mysql_query("INSERT INTO `a36667_element`.`ip` (
`id` ,
`name` ,
`ip`
)
VALUES (
'' , '".$row['name']."', '".$_SERVER['REMOTE_ADDR']."'
);")
;
header('location:88.php?go=do')or die("<br>Ваш браузер не поддерживает перенаправления <a href=88.php?go=do>Далее</a>") ;
exit();
}
else
{
die('<div class="style_mess_no">Неверный логин либо пароль</div>'.$glavnaya.''.$footer) ;
}
}
?>