| Server IP : 210.245.233.93 / Your IP : 216.73.216.226 Web Server : Apache/2.2.15 (CentOS) System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64 User : apache ( 48) PHP Version : 5.3.3 Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec MySQL : ON | cURL : ON | WGET : ON | Perl : ON | Python : ON | Sudo : ON | Pkexec : ON Directory : /var/www/awintours.com/webadmin/ |
Upload File : |
<?php
/* check login script, included in db_connect.php. */
session_start();
if (!isset($_SESSION['cmsloginname']) || !isset($_SESSION['cmsloginpw'])) {
$logged_in = 0;
return;
} else {
require "configure.php";
require_once 'function_login_block.php';
// remember, $_SESSION['password'] will be encrypted.
if(!get_magic_quotes_gpc()) {
$_SESSION['username'] = addslashes($_SESSION['username']);
}
$checkCmd = "SELECT cmsloginname, cmsloginpw, cmsrole FROM cms_login WHERE cmsloginname = '". mysql_escape_string($_SESSION['cmsloginname']). "' AND cmsloginpw ='". mysql_escape_string($_SESSION['cmsloginpw']) ."'";
//$info['password'] = stripslashes($info['password']);
//$_POST['passwd'] = md5($_POST['passwd']);
$result = mysql_query($checkCmd);
if ( mysql_num_rows($result) > 0)
{
$row = mysql_fetch_array( $result, MYSQL_ASSOC);
if ($row{'cmsrole'} == "1") {
insert_login_log($_SESSION['cmsloginname'], true);
mysql_close();
$logged_in = 1;
} else {
insert_login_log($_SESSION['cmsloginname'], false);
mysql_close();
$logged_in = 0;
unset($_SESSION['cmsloginname']);
unset($_SESSION['cmsloginpw']);
}
}
else {
insert_login_log($_SESSION['cmsloginname'], false);
mysql_close();
$logged_in = 0;
unset($_SESSION['cmsloginname']);
unset($_SESSION['cmsloginpw']);
// kill incorrect session variables.
}
}
// clean up
$_SESSION['cmsloginname'] = stripslashes($_SESSION['cmsloginname']);
?>