| Server IP : 210.245.233.93 / Your IP : 216.73.216.226 Web Server : Apache/2.2.15 (CentOS) System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64 User : apache ( 48) PHP Version : 5.3.3 Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec MySQL : ON | cURL : ON | WGET : ON | Perl : ON | Python : ON | Sudo : ON | Pkexec : ON Directory : /var/www/(Del)therainbows.org.hk/webadmin/ |
Upload File : |
<?php
/* check login script, included in db_connect.php. */
session_start();
if (!isset($_SESSION['username']) || !isset($_SESSION['password'])) {
$logged_in = 0;
return;
} else {
require "configure.php";
require_once 'function_login_block.php';
// remember, $_SESSION['password'] will be encrypted.
if(!get_magic_quotes_gpc()) {
$_SESSION['username'] = addslashes($_SESSION['username']);
}
$checkCmd = "SELECT loginname, loginpassword, role FROM login WHERE loginname = '". $_SESSION['username']. "' AND loginpassword ='". mysql_escape_string($_SESSION['password']) ."'";
//$info['password'] = stripslashes($info['password']);
//$_POST['passwd'] = md5($_POST['passwd']);
$result = mysql_query($checkCmd);
if ( mysql_num_rows($result) > 0)
{
$row = mysql_fetch_array( $result, MYSQL_ASSOC);
if ($row{'role'} == "1") {
insert_login_log($_SESSION['username'], true);
mysql_close();
$logged_in = 1;
} else {
insert_login_log($_SESSION['username'], false);
mysql_close();
$logged_in = 0;
unset($_SESSION['username']);
unset($_SESSION['password']);
}
}
else {
insert_login_log($_SESSION['username'], false);
mysql_close();
$logged_in = 0;
unset($_SESSION['username']);
unset($_SESSION['password']);
// kill incorrect session variables.
}
}
// clean up
unset($db_pass['password']);
$_SESSION['username'] = stripslashes($_SESSION['username']);
?>