| Server IP : 210.245.233.93 / Your IP : 216.73.216.226 Web Server : Apache/2.2.15 (CentOS) System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64 User : apache ( 48) PHP Version : 5.3.3 Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec MySQL : ON | cURL : ON | WGET : ON | Perl : ON | Python : ON | Sudo : ON | Pkexec : ON Directory : /var/www/(Del)discoverylearning.com.hk/webadmin/ |
Upload File : |
<?php
/* check login script, included in db_connect.php. */
session_start();
if (!isset($_SESSION['cmsloginname']) || !isset($_SESSION['cmsloginpw'])) {
$logged_in = 0;
return;
} else {
// remember, $_SESSION['password'] will be encrypted.
require "configure.php";
if(!get_magic_quotes_gpc()) {
$_SESSION['username'] = addslashes($_SESSION['username']);
}
/*$checkCmd = "SELECT cmsloginname, cmsloginpw, cmsrole FROM cms_login WHERE cmsloginname = '". $_SESSION['cmsloginname']. "' AND cmsloginpw ='". $_SESSION['cmsloginpw'] ."'";
//$info['password'] = stripslashes($info['password']);
//$_POST['passwd'] = md5($_POST['passwd']);
$result = mysql_query($checkCmd);
if ( mysql_num_rows($result) > 0)
{
$row = mysql_fetch_array( $result, MYSQL_ASSOC);*/
$checkCmd = "SELECT * FROM cms_login WHERE cmsloginname = '". $_SESSION['cmsloginname']. "'";
$result = mysql_query($checkCmd);
if (mysql_num_rows($result) > 0)
{
$row = mysql_fetch_array($result, MYSQL_ASSOC);
//echo 'p1='.$row{'cmsloginpw'}.'<br>';
//echo 'p2='.md5($_SESSION['cmsloginpw']).'<br>';
//exit;
if(strcmp($row{'cmsloginpw'},md5($_SESSION['cmsloginpw'])) !=0)
{
header("Location: login.php?err=Incorrect password.");
exit;
}
if ($row{'cmsrole'} == "1") {
mysql_close();
$logged_in = 1;
} else {
mysql_close();
$logged_in = 0;
unset($_SESSION['cmsloginname']);
unset($_SESSION['cmsloginpw']);
}
}
else {
mysql_close();
$logged_in = 0;
unset($_SESSION['cmsloginname']);
unset($_SESSION['cmsloginpw']);
// kill incorrect session variables.
}
}
// clean up
$_SESSION['cmsloginname'] = stripslashes($_SESSION['cmsloginname']);
?>