403Webshell
Server IP : 210.245.233.93  /  Your IP : 216.73.216.226
Web Server : Apache/2.2.15 (CentOS)
System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64
User : apache ( 48)
PHP Version : 5.3.3
Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/hkosl.com/m.musiccircle/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/hkosl.com/m.musiccircle/_process.php
<?
	include('_init.php');
//$data = $_POST;

	$invalid_upload_file_format = false;
	require_once("webadmin/mime_type_lib.php");

	switch ($_POST['action']) {
		case 'course_share_email':
			//
			$id = (int)$_POST['course_id'];
			
			$sql        = "select * from tutor_postjob as tb where id = ? and deleted = ? and approved = ? and status = ? and (NOW() between start_date and end_date)";
			$parameters = array($id, 0, 1, 1);
			$row_detail = bind_pdo($sql, $parameters, "selectone");
		
			$sql        = "select nickname,tutor_no, id 
						   from tutor_main where id = ? and deleted = ? LIMIT 1";
			$parameters = array($row_detail["tutormain_id"], 0);
			$row_tutor  = bind_pdo($sql, $parameters, "selectone");
		
			$sql            = "select name_cn as name 
							   from master_type_code where id = ? and typeid = ? and deleted = ? LIMIT 1";
			$parameters     = array($row_detail["mas_instrument"], 'INSTRUMENT', 0);
			$row_instrument = bind_pdo($sql, $parameters, "selectone");
		
			$sql          = "select * from master_type_code where typeid = ? and id = ? and deleted = ?";
			$parameters   = array('RESIDENCE_POSITIONCODE', $row_detail['classlocation'], 0);
			$row_position = bind_pdo($sql, $parameters, "selectone");
		
			$sql               = "SELECT date FROM tutor_postjob_date WHERE postjob_refid = ?";
			$parameters99      = array(intval($row_detail['id']));
			$rows_postjob_date = bind_pdo($sql, $parameters99, "selectall");
			
			if ($row_detail['level'] == 1) {
				$level = '初級';
			} else if ($row_detail['level'] == 3) {
				$level = '三級';
			}
			//
			$to           = $_POST['email'];
			$sender_name  = $site_info['companyname_' . $lang];
			$sender_email = $site_info['enquiryemail'];
			$content_arr['member_name'] = '你好,';
			$subject = $row_instrument["name"] . " " . $row_detail["people_count"].'人班';
			$content_arr['titlename'] = $row_instrument["name"] . " " . $row_detail["people_count"].'人班';
			$content_arr['msg']       = '每人收費 : $'.(float)$row_detail["fee"].'<br>級別 : '.$level;
			$content_arr['date'] = date('Y-m-d');
			$content_arr['time'] = date('H:i:s');
			
			$map_file            = 'email/page.html';
			sendEmail2($to, $subject, $content_arr, $sender_name, $sender_email, $map_file); 
			$path = $_SERVER['HTTP_REFERER'];
			@header("Location: {$path}");
			echo "<script language='JavaScript'>window.location='{$path}'</script>";
			exit();
		break;
		case 'profile_adminmsg':
		
		$msg = $_POST['msg'];
		$tel = $_POST['tel'];
		$email = $_POST['email'];
		
		if($email && $tel && $msg){
	
			$msg = '留言: '.$msg.'<br>
					電郵: '.$_POST['email'].'<br>
					電話: '.$_POST['tel'];
			unset($data);
			$data['type'] 	 = 'findtutor';
			$data['msg'] 	 = $msg;
			$data['lastupdate'] = date('Y-m-d H:i:s');
			$data['status']  = 1;
			$data['deleted'] = 0;
			$sql             = mysql_install($data, 'admin_msg', 'add');
			$arraykey        = array_keys($data);
			unset($parameters);
			for ($i = 0; $i < count($arraykey); $i++) {
				$parameters[$i] = $data[$arraykey[$i]];
			}
			bind_pdo($sql, $parameters);
			
			//
			$lang = 'cn';
			$to           = $site_info['enquiryemail'];
			$sender_name  = $site_info['companyname_' . $lang];
			$sender_email = $_POST['email'];
			$content_arr['member_name'] = '';
			if ($lang == 'en') {
				$subject = '聯絡導師';
			} else if ($lang == 'cn') {
				$subject = '聯絡導師';
			}
			$content_arr['titlename'] = '';
			$content_arr['msg']       = $msg;
			$content_arr['date'] = date('Y-m-d');
			$content_arr['time'] = date('H:i:s');
			$map_file            = 'email/page.html';
			sendEmail($to, $subject, $content_arr, $sender_name, $sender_email, $map_file);
			
			$path = $_SERVER['HTTP_REFERER'];
			@header("Location: {$path}");
			echo "<script language='JavaScript'>window.location='{$path}'</script>";
			exit();
		}
		break;
		case 'category_adminmsg':
		
		$instrument = $_POST['instrument_id'];
		$tel = $_POST['tel'];
		$email = $_POST['email'];
		
		if($email && $tel && $instrument){
			$sql            = "select name_en,name_cn from master_type_code where id = ? and typeid = 'INSTRUMENT' LIMIT 1";
			$parameters     = array($instrument);
			$row_instrument = bind_pdo($sql, $parameters, "selectone");
	
			$msg = '樂器: '.$row_instrument['name_cn'].'<br>
					電郵: '.$_POST['email'].'<br>
					電話: '.$_POST['tel'];
			unset($data);
			$data['type'] 	 = 'findtutor';
			$data['msg'] 	 = $msg;
			$data['lastupdate'] = date('Y-m-d H:i:s');
			$data['status']  = 1;
			$data['deleted'] = 0;
			$sql             = mysql_install($data, 'admin_msg', 'add');
			$arraykey        = array_keys($data);
			unset($parameters);
			for ($i = 0; $i < count($arraykey); $i++) {
				$parameters[$i] = $data[$arraykey[$i]];
			}
			bind_pdo($sql, $parameters);
			
			$lang = 'cn';
			$to           = $site_info['enquiryemail'];
			$sender_name  = $site_info['companyname_' . $lang];
			$sender_email = $site_info['enquiryemail'];
			$content_arr['member_name'] = '';
			if ($lang == 'en') {
				$subject = '使用導師配對顧問服務';
			} else if ($lang == 'cn') {
				$subject = '使用導師配對顧問服務';
			}
			$content_arr['titlename'] = '';
			$content_arr['msg']       = $msg;
			$content_arr['date'] = date('Y-m-d');
			$content_arr['time'] = date('H:i:s');
			$map_file            = 'email/page.html';
			$result = sendEmail($to, $subject, $content_arr, $sender_name, $sender_email, $map_file);

			if($result == "OK"){
				$_SESSION['course_msg'] = true;
			}

			$path = $_SERVER['HTTP_REFERER'];
			@header("Location: {$path}");
			echo "<script language='JavaScript'>window.location='{$path}'</script>";
			exit();
		}
		break;

		case 'course_category_adminmsg':

		if($_POST["tel"] && $_POST["email"] && $_POST["instrument"] && $_POST["district"]){
			$msg = '電話: '.$_POST['tel'].'<br>
					電郵: '.$_POST['email'].'<br>
					樂器: '.$_POST['instrument'].'<br>
					地區: '.$_POST['district'].'<br>';

			unset($data);
			$data['type'] 	 = 'course_enquiry';
			$data['msg'] 	 = $msg;
			$data['lastupdate'] = date('Y-m-d H:i:s');
			$data['status']  = 1;
			$data['deleted'] = 0;
			$sql             = mysql_install($data, 'admin_msg', 'add');
			$arraykey        = array_keys($data);
			unset($parameters);
			for ($i = 0; $i < count($arraykey); $i++) {
				$parameters[$i] = $data[$arraykey[$i]];
			}
			bind_pdo($sql, $parameters);

			$lang = 'cn';
			$to           = $site_info['enquiryemail'];
			$sender_name  = $site_info['companyname_' . $lang];
			$sender_email = $site_info['enquiryemail'];
			$content_arr['member_name'] = '';
			if ($lang == 'en') {
				$subject = '使用音樂班配對顧問服務';
			} else if ($lang == 'cn') {
				$subject = '使用音樂班配對顧問服務';
			}
			$content_arr['titlename'] = '';
			$content_arr['msg']       = $msg;
			$content_arr['date'] = date('Y-m-d');
			$content_arr['time'] = date('H:i:s');
			$map_file            = 'email/page.html';
			$result = sendEmail($to, $subject, $content_arr, $sender_name, $sender_email, $map_file);

			if($result == "OK"){
				$_SESSION['course_msg'] = true;
			}

			$path = $_SERVER['HTTP_REFERER'];
			@header("Location: {$path}");
			echo "<script language='JavaScript'>window.location='{$path}'</script>";
			exit();
		}
		break;
		case 'forgetpassword':
			unset($tmp_data);
			//檢查該電郵是否是導師
			$sql           = "SELECT cmsloginid,email,nickname as name FROM tutor_main WHERE email=? AND deleted = 0";
			$parameters    = array(aes_crypt(strtolower($_POST['email']), 1));
			$record_email  = bind_pdo($sql, $parameters, "selectone");
			//檢查該電郵是否是學生
			$sql           = "SELECT cmsloginid,email,contactname as name FROM student_main WHERE email=? AND deleted = 0";
			$parameters    = array(aes_crypt(strtolower($_POST['email']), 1));
			$record_email2 = bind_pdo($sql, $parameters, "selectone");
			
			//查看是否找到學生或導師資料
			if ($record_email['cmsloginid'] || $record_email2['cmsloginid']) {
				if ($record_email['cmsloginid']) {
					$record_member = $record_email;
				} else {
					$record_member = $record_email2;
				}
				/*---------------創建密碼---------------*/
				include('webadmin/function_auth.php');
				$password               = pass_gen(8); //隨機8個字元密碼
				$tmp_data['cmsloginpw'] = Password::hash($password); //加密
				//儲存密碼
				$sql                    = mysql_install($tmp_data, 'sys_cms_login', 'edit', 'cmsloginid');
				$tmp_data['cmsloginid'] = $record_member['cmsloginid'];
				$arraykey               = array_keys($tmp_data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $tmp_data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);
				//
				/*---------------完---------------*/
				/*---------------發送電郵---------------*/
				#$to = $record_member['email'].',bennyleung@onesolution.com.hk';
				$lang         = $_SESSION['langcode'];
				$to           = aes_crypt($record_member['email'], 2); //解密發送者電郵
				$sender_name  = $site_info['companyname_' . $lang];
				$sender_email = $site_info['enquiryemail'];
				$content_arr['member_name'] = $record_member['name'];
				if ($lang == 'en') {
					$subject = 'Password of Member 【Forget password】';
				} else if ($lang == 'cn') {
					$subject = '會員密碼【忘記密碼】';
				}
				//拿取網頁資料
				$sql             = "select cmsloginname from sys_cms_login as tb 
									where `cmsloginid` = ? and deleted = ? LIMIT 1";
				$parameters      = array($record_member['cmsloginid'], 0);
				$record_cmslogin = bind_pdo($sql, $parameters, "selectone");
				//
				$sender_name     = $site_info['companyname_' . $lang];
				if ($lang == 'en') {
					$content_arr['titlename'] = 'Password of Member 【Account Activation】';
					$content_arr['msg']       = 'Your Password : ' . $password . '<br>';
				} else if ($lang == 'cn') {
					$content_arr['titlename'] = '會員密碼【忘記密碼】';
					$content_arr['msg']       = '你的新密碼 : ' . $password . '<br>';
				}
				$content_arr['date'] = date('Y-m-d');
				$content_arr['time'] = date('H:i:s');
				$map_file            = 'email/page.html';
				sendEmail($to, $subject, $content_arr, $sender_name, $sender_email, $map_file);
				/*---------------完---------------*/
				$path = 'forget_password.php?action=success';
			} else {
				$path = 'forget_password.php?action=fail';
			}

			@header("Location: {$path}");
			exit;
			break;
		case 'logout':
			/*---------------APP-----------------*/
			//unlink device id and notification token of user
			$sql = "update sys_cms_login set app_device_id = ?, app_notification_token = ?, app_device = ? where app_device_id = ?";
			$parameters = array("", "", "", $_SESSION["app_device_id"]);
			bind_pdo($sql, $parameters);

			/*---------------後台使用---------------*/
			unset($_SESSION['loginname']);
			unset($_SESSION['cmsloginname']);
			unset($_SESSION['cmsusername']);
			unset($_SESSION['password']);
			unset($_SESSION['loginid']);
			unset($_SESSION['cmsloginid']);
			unset($_SESSION['role']);
			unset($_SESSION['cmsrole']);
			unset($_SESSION['is_tutor']);
			unset($_SESSION['is_student']);
			/*---------------完---------------*/
			/*---------------前台使用---------------*/
			unset($_SESSION['member_login']);
			unset($_SESSION['student_login']);
			unset($_SESSION['login_user_name']);
			/*---------------完---------------*/
			$path = 'index.php';
			break;
		case 'login':
			/*---------------找尋登入資料是導師或是學生---------------*/
			if ($_POST['facebook_id']) { // 如使用facebook登入
				//檢查該facebook回傳來的數據是否是導師
				$sql        = "SELECT cmsloginid FROM tutor_main WHERE facebook_id=? AND deleted = 0";
				$parameters = array($_POST['facebook_id']);
				$record     = bind_pdo($sql, $parameters, "selectone");
				//檢查該facebook回傳來的數據是否是學生
				$sql        = "SELECT cmsloginid FROM student_main WHERE facebook_id=? AND deleted = 0";
				$parameters = array($_POST['facebook_id']);
				$record2    = bind_pdo($sql, $parameters, "selectone");

				$sql = "select cmsloginname,cmsloginid,cmsrole,is_tutor,is_student from sys_cms_login as tb 
						where `cmsloginid` = ? and deleted = ? LIMIT 1";
				if ($record['cmsloginid']) {
					$parameters = array($record['cmsloginid'], 0); //讀取導師資料
				} else if ($record2['cmsloginid']) {
					$parameters = array($record2['cmsloginid'], 0); //讀取學生資料
				} else {
					$parameters = array(0, 0); //什麼都找不到
				}
			} else {
				//使用電郵密碼讀取導師資料
				include('webadmin/function_auth.php');
				$sql        = "select cmsloginname,cmsloginid,cmsrole,is_tutor,is_student from sys_cms_login as tb 
							   where `cmsloginname` = ? and `cmsloginpw` = ? and cmsrole = ? and deleted = ? LIMIT 1";
				$parameters = array(aes_crypt(strtolower($_POST['email']), 1), Password::hash($_POST['password']), 'user', 0);
			}
			$row_cms = bind_pdo($sql, $parameters, "selectone");

			$sql        = "select cmsloginname,cmsloginid,cmsrole,is_tutor,is_student from sys_cms_login as tb 
							   where `cmsloginname` = ? and cmsrole = ? and deleted = ? LIMIT 1";
			$parameters = array(aes_crypt(strtolower($_POST['email']), 1), 'user', 0);
			$email_exist = bind_pdo($sql, $parameters, "selectone");

			/*---------------完---------------*/
			/*---------------更新最後登入日期及時間---------------*/
			if (!empty($row_cms)) {
				$sql        = "update sys_cms_login set last_login_date = ? where cmsloginid = ?";
				$parameters = array(date("Y-m:d H:i:s"), $row_cms['cmsloginid']);
				bind_pdo($sql, $parameters);

				//update user app device id and notification token
				$sql = "update sys_cms_login set app_device_id = ?, app_notification_token = ?, app_device = ? where cmsloginid = ?";
				$parameters = array($_SESSION["app_device_id"], $_SESSION["app_notification_token"], $_SESSION["app_device"], $row_cms["cmsloginid"]);
				bind_pdo($sql, $parameters);
			}
			/*---------------完---------------*/
			if ($row_cms['is_tutor'] == 1) { //如果是導師
				//查看是否已經電郵驗證
				$sql        = "select id,status,nickname from tutor_main 
							   where `cmsloginid` = ? and `isemailverified` = 1 LIMIT 1";
				$parameters = array($row_cms['cmsloginid']);
				$row        = bind_pdo($sql, $parameters, "selectone");
				//
				if ($row['id']) {
					//儲存SESSION
					$_SESSION['loginname']       = aes_crypt($row_cms['cmsloginname'], 2);
					$_SESSION['cmsloginname']    = aes_crypt($row_cms['cmsloginname'], 2);
					$_SESSION['cmsusername']     = aes_crypt($row_cms['cmsloginname'], 2);
					$_SESSION['cmsloginid']      = $row_cms['cmsloginid'];
					$_SESSION['loginid']         = $row_cms['cmsloginid'];
					$_SESSION['cmsrole']         = $row_cms['cmsrole'];
					$_SESSION['role']            = $row_cms['cmsrole'];
					$_SESSION['is_tutor']        = $row_cms['is_tutor'];
					$_SESSION['is_student']      = $row_cms['is_student'];
					$_SESSION['login_user_name'] = $row['nickname'];
					$_SESSION['member_login']    = $row['id'];

					if ($row['status'] == 3 || $row['status'] == 4) { //查看是否已經手機或管理員驗證
						if ($row['status'] == 4) { //管理員驗證
							//$path = 'webadmin/index.php';
							$path = 'index.php';
						} else if ($row['status'] == 3) { //手機驗證
							$path = 'job.php';
						}
					} else {
						$_SESSION['member_login']    = $row['id'];
						$_SESSION['login_user_name'] = $row['nickname'];
						//$path                        = 'signupTutor.php';
						$path                        = 'tutor_profile.php';
					}
				} else {
					$_SESSION['login'] = 'fail';
					$path              = 'login.php';
				}
			} else if ($row_cms['is_student'] == 1) {
				//查看是否已經電郵驗證
				$sql        = "select id,status,contactname from student_main 
							   where `cmsloginid` = ? and `isemailverified` = 1 LIMIT 1";
				$parameters = array($row_cms['cmsloginid']);
				$row        = bind_pdo($sql, $parameters, "selectone");
				//
				if ($row['id']) {
					$_SESSION['loginname']       = aes_crypt($row_cms['cmsloginname'], 2);
					$_SESSION['cmsloginname']    = aes_crypt($row_cms['cmsloginname'], 2);
					$_SESSION['cmsusername']     = aes_crypt($row_cms['cmsloginname'], 2);
					$_SESSION['cmsloginid']      = $row_cms['cmsloginid'];
					$_SESSION['loginid']         = $row_cms['cmsloginid'];
					$_SESSION['cmsrole']         = $row_cms['cmsrole'];
					$_SESSION['role']            = $row_cms['cmsrole'];
					$_SESSION['is_tutor']        = $row_cms['is_tutor'];
					$_SESSION['is_student']      = $row_cms['is_student'];
					$_SESSION['login_user_name'] = $row['contactname'];
					$_SESSION['student_login']   = $row['id'];

					if ($row['status'] == 3 || $row['status'] == 4) { //查看是否已經手機或管理員驗證
						//$path                        = 'webadmin/index.php';
						$path                        = 'index.php';
					} else {
						$_SESSION['login_user_name'] = $row['contactname'];
						$_SESSION['student_login']   = $row['id'];
						//$path                        = 'signupStudent.php';
						$path                        = 'student_profile.php';
					}
				} else {
					$_SESSION['login'] = 'fail';
					$path              = 'login.php';
				}
			} else {
				$_SESSION['login'] = 'fail';
				if(empty($email_exist)){
					$path              = 'login.php?error=1';
				}else{
					$path              = 'login.php?error=2';
				}

			}
			break;
		case 'signup_tutorverification':
			$nowdate = date("Y-m-d H:i:s");
			$id      = $_SESSION['member_login'];
			if ($id) {
				/*----------儲存成功註冊----------*/
				$data['status']     = 3;
				$data['lastupdate'] = $nowdate;
				$sql                = mysql_install($data, 'tutor_main', 'edit', 'id');
				$data['id']         = $id;
				$arraykey           = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);

				$sql        = "select cmsloginid 
						   	   from tutor_main as tb where id = ? and deleted = ? and status = ?";
				$parameters = array($id, 0, 3);
				$row        = bind_pdo($sql, $parameters, "selectone");

				$sql        = "select cmsloginname,cmsloginid,cmsrole,is_tutor,is_student from sys_cms_login as tb 
							   where `cmsloginid` = ? and cmsrole = ? and deleted = ? LIMIT 1";
				$parameters = array($row['cmsloginid'], 'user', 0);
				$row_cms    = bind_pdo($sql, $parameters, "selectone");

				$_SESSION['loginname']       = aes_crypt($row_cms['cmsloginname'], 2);
				$_SESSION['cmsloginname']    = aes_crypt($row_cms['cmsloginname'], 2);
				$_SESSION['cmsusername']     = aes_crypt($row_cms['cmsloginname'], 2);
				$_SESSION['cmsloginid']      = $row_cms['cmsloginid'];
				$_SESSION['loginid']         = $row_cms['cmsloginid'];
				$_SESSION['cmsrole']         = $row_cms['cmsrole'];
				$_SESSION['role']            = $row_cms['cmsrole'];
				$_SESSION['is_tutor']        = $row_cms['is_tutor'];
				$_SESSION['is_student']      = $row_cms['is_student'];
				$_SESSION['login_user_name'] = $row['nickname'];

				insert_approval_list('TUTOR', 'tutor_main', $id);
			}
			$path = 'index.php';
			break;
		case 'tutor_signup':
			if ($_POST['email'] && $_POST['password'] && $_POST['repassword'] && $_POST['mobno']) { // 如有電郵及密碼
				if (!filter_var($_POST['email'], FILTER_VALIDATE_EMAIL)) {
					echo '<script>alert("'._lang("Please check email format.").'"); history.back();</script>';
					exit;
				}

				if ($_POST['mobno'] != (int)$_POST['mobno'] || strlen($_POST['mobno']) != 8) {
					echo '<script>alert("'._lang("Mobile number should be 8 digital number.").'"); history.back();</script>';
					exit;
				}

				//check if tel verified
				//skip for tel verify
				/*$sql            = "SELECT lastupdate FROM sms_log WHERE tel = ? AND type = ? and verified = ? order by lastupdate desc LIMIT 1";
				$parameters     = array((int)$_POST['mobno'], "tutor", 1);
				$verified_tel = bind_pdo($sql, $parameters, "selectone");
				if(empty($verified_tel)){
					//not verified tel
					echo '<script>alert("'._lang("Please verify mobile number.").'"); history.back();</script>';
					exit;
				}*/


				include('webadmin/function_auth.php');
				$nowdate = date("Y-m-d H:i:s");
				/*------------創建後台帳號------------*/
				$sql                         = "select max(cmsloginid) as maxid from sys_cms_login ";
				$parameters                  = array();
				$row2                        = bind_pdo($sql, $parameters, "selectone");
				$cmsloginid                  = $row2{"maxid"} + 1;
				$data['cmsloginid']          = $cmsloginid;
				$data['cmsusername']         = aes_crypt(strtolower($_POST['email']), 1);
				$data['cmsloginname']        = aes_crypt(strtolower($_POST['email']), 1);
				$data['cmsloginpw']          = Password::hash($_POST['password']);
				$data['cmsrole']             = 'user';
				$data['cmsstatus']           = '1';
				$data['createdate']          = $nowdate;
				$data['createby']            = '';
				$data['lastupdate']          = $nowdate;
				$data['lastupby']            = '';
				$data['password_expirydate'] = '2047-07-01';
				$data['deleted']             = 0;
				$data['is_tutor']            = 1;
				$data['is_student']          = 0;
				$sql                         = mysql_install($data, 'sys_cms_login', 'add');

				$arraykey                    = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);
				/*------------------------*/
				/*------------設定權限------------*/
				unset($data);
				$data['deleted']    = 0;
				$data['profile_id'] = 3;
				$data['user_id']    = $cmsloginid;
				$sql                = mysql_install($data, 'profile_user', 'add');
				$arraykey           = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);
				/*------------------------*/
				/*------------創建新導師------------*/
				unset($data);
				$sql                = "select max(id) as maxid from tutor_main ";
				$parameters         = array();
				$row2               = bind_pdo($sql, $parameters, "selectone");
				$id                 = $row2{"maxid"} + 1;
				$data['id']         = $id;
				$data['tutor_no']   = gettutorNo($data['id']);
				$data['cmsloginid'] = $cmsloginid;
				$data['email']      = aes_crypt(strtolower($_POST['email']), 1);
				$data['mobno']      = aes_crypt($_POST['mobno'], 1);
				$data['createdate'] = $nowdate;
				$data['lastupdate'] = $nowdate;
				$data['deleted']    = 0;
				$data['status']     = 2;
				$data['isphoneverified']     = 1;
				$data['isemailverified']     = 1;
				$data['reg_from']     = "APP";
				$sql                = mysql_install($data, 'tutor_main', 'add');
				$data['id']         = $id;
				$arraykey           = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);

				$path = 'tutor_profile.php';

				$_SESSION['loginname']       = strtolower($_POST['email']);
				$_SESSION['cmsloginname']    = strtolower($_POST['email']);
				$_SESSION['cmsusername']     = strtolower($_POST['email']);
				$_SESSION['cmsloginid']      = $cmsloginid;
				$_SESSION['loginid']         = $cmsloginid;
				$_SESSION['cmsrole']         = "user";
				$_SESSION['role']            = "user";
				$_SESSION['is_tutor']        = 1;
				$_SESSION['is_student']      = 0;
				$_SESSION['member_login']      = $id;

				if (!empty($_SESSION["app_device_id"]) && !empty($_SESSION["app_notification_token"])) {
					//update user app device id and notification token
					$sql = "update sys_cms_login set app_device_id = ?, app_notification_token = ?, app_device = ? where cmsloginid = ?";
					$parameters = array($_SESSION["app_device_id"], $_SESSION["app_notification_token"], $_SESSION["app_device"], $cmsloginid);
					bind_pdo($sql, $parameters);
				}

				//no email verify for app
				/*------------------------*/
				/*------------發送電郵------------*/
				/*$to           = aes_crypt($data['email'], 2);
				$sender_name  = $site_info['companyname_' . $lang];
				$sender_email = $site_info['enquiryemail'];
				$lang         = $_SESSION['langcode'];

				if ($lang == 'cn') {
					$subject                    = '導師註冊【電郵驗證】';
					$content_arr['member_name'] = '你好';
					$content_arr['titlename']   = '導師註冊【電郵驗證】';
					$content_arr['msg']         = '
				歡迎加入iMusicCircle。
				<br><br>
				多謝你申請成為iMusicCircle的導師。你的用戶資料如下:
				<br><br>
				電郵地址 : ' . strtolower($_POST['email']) . '
				<br><br>
				請點擊以下連結,確認你的電郵地址以啟動你的導師賬戶。
				<br><br>
				<a href="http://' . $_SERVER['HTTP_HOST'] . '/activation.php?type=' . aes_crypt('tutor', 1) . '&link=' . aes_crypt($id, 1) . '">http://' . $_SERVER['HTTP_HOST'] . '/activation.php?type=' . aes_crypt('tutor', 1) . '&link=' . aes_crypt($id, 1) . '</a><br>
				(如未能直接點擊以上連結,請將連結複製到瀏覽器上打開)
				<br><br>
				啟動賬戶後,我們會先確定導師資歷。一般需時48-72小時。
				<br><br>
				我們亦建議導師同時進行手機短訊(SMS)認証,只有經過手機短訊認証,導師才可於音樂圈網上平台跟學生直接對話。
				<br><br>
				手機號碼及導師資歷一經確定後,你將可使用音樂圈的相關導師服務。
				<br><br>
				如有任何問題,請電郵至cs@imusiccircle.com 跟我們聯絡。
				<br><br>
				音樂圈客戶服務
				';
				} else if ($lang == 'en') {
					$subject                    = 'Tutor Registration 【Email Verification】';
					$content_arr['member_name'] = 'Hello ,';
					$content_arr['titlename']   = 'Tutor Registration 【Email Verification】';
					$content_arr['msg']         = '
				Welcome to iMusicCircle.
				<br><br>
				Thanks for your registration as our Tutor and please find below with your login information.
				<br><br>
				Email Address : ' . strtolower($_POST['email']) . '
				<br><br>
				To complete the registration process, please click the link below for verification.
				<br><br>
				<a href="http://' . $_SERVER['HTTP_HOST'] . '/activation.php?type=' . aes_crypt('tutor', 1) . '&link=' . aes_crypt($id, 1) . '">http://' . $_SERVER['HTTP_HOST'] . '/activation.php?type=' . aes_crypt('tutor', 1) . '&link=' . aes_crypt($id, 1) . '</a><br>
				(Please copy and paste the full address on your Internet Browser if the link doesn’t work)
				<br><br>
				We will check and confirm with your qualification as our tutor. This will take around 48 to 72 hours.
				<br><br>
				At the same time, we suggest our tutors to complete the mobile SMS verification. Tutors can only chat with students on iMusicCircle online platform after the mobile SMS verification.
				<br><br>
				After confirmation, you will be able to enjoy the service provided by iMusicCircle.
				<br><br>
				Please feel free to contact us at cs@imusiccircle.com if you have any question.
				<br><br>
				Yours sincerely,<br>
				Customer Service, iMusicCircle
				';
				}
				$content_arr['date'] = date('Y-m-d');
				$content_arr['time'] = date('H:i:s');
				$map_file            = 'email/page.html';
				$_SESSION['reg']['email'] = sendEmail($to, $subject, $content_arr, $sender_name, $sender_email, $map_file);

				$path = 'registration.php';*/
			} else {
				//$path = 'index.php';
				echo '<script>history.back();</script>';
				exit;
			}
			break;
		case 'signup_subject':
			$id = $_SESSION['member_login'];
			if ($id) {
				//
				$data['canaccompany'] = $_POST['canaccompany'];
				$sql                  = mysql_install($data, 'tutor_main', 'edit', 'id');
				$data['id']           = $id;
				$arraykey             = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);
				// Fee
				unset($tmpdata);
				$post = formatPostData($_POST['area']);
				foreach ($post as $array) {
					unset($tmpdata);
					$tmpdata['studenhome_addcharge'] = $array['studenhome_addcharge'];
					$sql                             = mysql_install($tmpdata, 'tutor_teachareacode', 'edit', 'id');
					$tmpdata['id']                   = $array['id'];
					$arraykey                        = array_keys($tmpdata);
					unset($parameters);
					for ($i = 0; $i < count($arraykey); $i++) {
						$parameters[$i] = $tmpdata[$arraykey[$i]];
					}
					bind_pdo($sql, $parameters);
				}
				// Teacher Expect Charge
				unset($tmpdata);
				$sql         = "select * from tutor_charge WHERE tutormain_id=?;";
				$parameters  = array($id);
				$rows_charge = bind_pdo($sql, $parameters, "selectall");
				unset($array);
				foreach ($rows_charge as $row_charge) {
					$array[] = $row_charge['id'];
				}
				if (is_array($array)) {
					$sql        = "DELETE FROM `tutor_expectcharge` WHERE charge_id in (" . implode(',', $array) . ");";
					$parameters = array();
					bind_pdo($sql, $parameters);
				}
				$sql         = "select id from tutor_charge where tutormain_id = ?";
				$parameters  = array($id);
				$rows_charge = bind_pdo($sql, $parameters, "selectall");
				foreach ($rows_charge as $row_charge) {
					$sql        = "DELETE FROM `tutor_expectcharge` WHERE charge_id = ?;";
					$parameters = array($row_charge['id']);
					bind_pdo($sql, $parameters);
				}
				$sql        = "DELETE FROM `tutor_charge` WHERE tutormain_id=?;";
				$parameters = array($id);
				bind_pdo($sql, $parameters);
				if (is_array($_POST['tutor_expectcharge'])) {
					//print_r($_POST['tutor_expectcharge']);
					for ($q = 1; $q <= 6; $q++) {
						if ($_POST['tutor_expectcharge']['mas_instrument' . $q]) {
							unset($tmpdata);
							$sql                       = "select max(id) as maxid from tutor_charge ";
							$parameters                = array();
							$row2                      = bind_pdo($sql, $parameters, "selectone");
							$charge_id                 = $row2{"maxid"} + 1;
							$tmpdata['id']             = $charge_id;
							$tmpdata['tutormain_id']   = $id;
							$tmpdata['instrument_no']  = $q;
							$tmpdata['mas_instrument'] = $_POST['tutor_expectcharge']['mas_instrument' . $q];
							$tmpdata['lastupdate']     = $nowdate;
							$tmpdata['deleted']        = 0;
							$sql                       = mysql_install($tmpdata, 'tutor_charge', 'add');
							$arraykey                  = array_keys($tmpdata);
							unset($parameters);
							for ($i = 0; $i < count($arraykey); $i++) {
								$parameters[$i] = $tmpdata[$arraykey[$i]];
							}
							bind_pdo($sql, $parameters);

							for ($a = 1; $a <= 8; $a++) {
								if ($_POST['tutor_expectcharge']['charge_30min' . $q . '_' . $a] || $_POST['tutor_expectcharge']['charge_45min' . $q . '_' . $a] || $_POST['tutor_expectcharge']['charge_60min' . $q . '_' . $a]) {
									unset($tmpdata);
									$tmpdata['charge_id']    = $charge_id;
									$tmpdata['type']         = 'fee';
									$tmpdata['grade']        = $a;
									$tmpdata['charge_30min'] = $_POST['tutor_expectcharge']['charge_30min' . $q . '_' . $a];
									$tmpdata['charge_45min'] = $_POST['tutor_expectcharge']['charge_45min' . $q . '_' . $a];
									$tmpdata['charge_60min'] = $_POST['tutor_expectcharge']['charge_60min' . $q . '_' . $a];
									$tmpdata['lastupdate']   = $nowdate;
									$tmpdata['deleted']      = 0;
									$sql                     = mysql_install($tmpdata, 'tutor_expectcharge', 'add');
									$arraykey                = array_keys($tmpdata);
									unset($parameters);
									for ($i = 0; $i < count($arraykey); $i++) {
										$parameters[$i] = $tmpdata[$arraykey[$i]];
									}
									bind_pdo($sql, $parameters);
								}
							}
							for ($a = 1; $a <= 3; $a++) {
								if ($_POST['tutor_expectcharge']['t_charge_30min' . $q . '_' . $a] || $_POST['tutor_expectcharge']['t_charge_45min' . $q . '_' . $a] || $_POST['tutor_expectcharge']['t_charge_60min' . $q . '_' . $a]) {
									unset($tmpdata);
									$tmpdata['charge_id']    = $charge_id;
									$tmpdata['type']         = 'tfee';
									$tmpdata['grade']        = $a;
									$tmpdata['charge_30min'] = $_POST['tutor_expectcharge']['t_charge_30min' . $q . '_' . $a];
									$tmpdata['charge_45min'] = $_POST['tutor_expectcharge']['t_charge_45min' . $q . '_' . $a];
									$tmpdata['charge_60min'] = $_POST['tutor_expectcharge']['t_charge_60min' . $q . '_' . $a];
									$tmpdata['lastupdate']   = $nowdate;
									$tmpdata['deleted']      = 0;
									$sql                     = mysql_install($tmpdata, 'tutor_expectcharge', 'add');
									$arraykey                = array_keys($tmpdata);
									unset($parameters);
									for ($i = 0; $i < count($arraykey); $i++) {
										$parameters[$i] = $tmpdata[$arraykey[$i]];
									}
									bind_pdo($sql, $parameters);
								}
							}
						}
					}
				}
				//exit();
				// Teacher Mode
				unset($tmpdata);
				$sql        = "DELETE FROM `tutor_expstudentage` WHERE tutormain_id=?;";
				$parameters = array($id);
				bind_pdo($sql, $parameters);
				if (is_array($_POST['expstudentage_id'])) {
					foreach ($_POST['expstudentage_id'] as $value) {
						$tmpdata['tutormain_id']      = $id;
						$tmpdata['mas_expstudentage'] = $value;
						$tmpdata['lastupdate']        = $nowdate;
						$tmpdata['deleted']           = 0;
						$sql                          = mysql_install($tmpdata, 'tutor_expstudentage', 'add');
						$arraykey                     = array_keys($tmpdata);
						unset($parameters);
						for ($i = 0; $i < count($arraykey); $i++) {
							$parameters[$i] = $tmpdata[$arraykey[$i]];
						}
						bind_pdo($sql, $parameters);
					}
				}
			}
			$path = 'signupTutorVerification.php?refid=' . $id;
			break;
		case 'signup_tutor':
			$nowdate = date("Y-m-d H:i:s");
			$id      = $_SESSION['member_login'];
			if ($id) {
				$data['name_en'] = $_POST['name_en'];
				$data['name_cn'] = $_POST['name_cn'];
				if ($_FILES["profilephoto_path"]['name'] <> '') {

					//check if image type is valid or not
					$mime = get_file_mime_type($_FILES["profilephoto_path"]['tmp_name']);

					if (($mime == "image/jpeg") || ($mime == "image/png")) {

						$filename = $_FILES["profilephoto_path"]['name'];
						preg_match("/\.([^\.]+)$/", $filename, $file_ext);
						$newfilename = random_string(10) . "_teacher_refid_" . $id . "." . $file_ext[1]; // default length 8
						move_uploaded_file($_FILES["profilephoto_path"]['tmp_name'], "file/teacher/" . $newfilename) or die ("Could not copy the file");

						image_fix_orientation("file/teacher/" . $newfilename);

						$photo                     = $newfilename;
						$data['profilephoto_path'] = $photo;

						//copy file to production
						$auth_code = aes_crypt(date("Ymd")."imusiccircle", 1);
						$url = $site_info["url"]."copy_files.php";
						$postData = array("auth_code" => $auth_code, "app_file_full_path" => $site_info["url"]."file/teacher/" . $newfilename, "app_file_path" =>  "file/teacher/" . $newfilename);
						$copy_files = call_curl($url, $postData, 1);
						$sql = "update tutor_main set copy_files = ? where id = ?";
						$parameters = array($copy_files, $id);
						bind_pdo($sql, $parameters);
					} else {
						$invalid_upload_file_format = true;
					}

					if ($invalid_upload_file_format) {
						echo '<script>alert("' . _lang("Invalid file format.") . '"); history.back();</script>';
						exit;
					}


				}
				//$data['email'] = $_POST['email'];
				//$data['username'] = $_POST['username'];
				$data['nickname']  = $_POST['nickname'];
				$data['gender']    = $_POST['gender'];
				$data['idno']      = aes_crypt($_POST['idno'], 1);
				//$data['mobno']     = aes_crypt($_POST['mobno'], 1);
				$data['hometelno'] = aes_crypt($_POST['hometelno'], 1);
				//$data['mas_area_code'] = $_POST['mobno'];
				$data['dob_year']                 = $_POST['dob_year'];
				$data['dob_mon']                  = $_POST['dob_mon'];
				$data['mas_residencecode']        = $_POST['mas_residencecode'];
				$data['mas_area_code']            = $_POST['mas_area_code'];
				$data['mas_teachexp']             = $_POST['mas_teachexp'];
				$data['self_describemyself']      = $_POST['self_describemyself'];
				$data['self_intro']               = $_POST['self_intro'];
				$data['youtube_url']              = $_POST['youtube_url'];
				$data['studentagerange_expected'] = $_POST['studentagerange_expected'];
				$data['cansupplyinstrument']      = $_POST['cansupplyinstrument'];
				$data['lastupdate']               = $nowdate;
				$data['deleted']                  = 0;
				$sql                              = mysql_install($data, 'tutor_main', 'edit', 'id');
				$data['id']                       = $id;
				$arraykey                         = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);
				// Teacher Area Code

				$sql        = "DELETE FROM `tutor_teachareacode` WHERE tutormain_id=?;";
				$parameters = array($id);
				bind_pdo($sql, $parameters);
				$sql        = "select * from master_type_code where typeid = ? and deleted = ?";
				$parameters = array('TEACH_AREACODE', 0);
				$rows_area  = bind_pdo($sql, $parameters, "selectall");
				foreach ($rows_area as $row_area) {
					unset($studenhome_addcharge);
					foreach($_POST['studenhome_addcharge'.$row_area['id']] as $value){
						if($value){
							$studenhome_addcharge[] = $value;
						}  
					}
					foreach ($_POST['area' . $row_area['id']] as $index => $value) {
						unset($tmpdata);
						$tmpdata['tutormain_id']      = $id;
						$tmpdata['mas_teachareacode'] = $value;
						//$tmpdata['studenhome_addcharge'] = $_POST['studenhome_addcharge'.$data['mas_area_code']][$index]?$_POST['studenhome_addcharge'.$data['mas_area_code']][$index]:0;
						$tmpdata['lastupdate'] = $nowdate;
						$tmpdata['deleted']    = 0;
						$sql                   = mysql_install($tmpdata, 'tutor_teachareacode', 'add');
						$arraykey              = array_keys($tmpdata);
						unset($parameters);
						for ($i = 0; $i < count($arraykey); $i++) {
							$parameters[$i] = $tmpdata[$arraykey[$i]];
						}
						bind_pdo($sql, $parameters);
					}
				}
				// Teacher Venus
				unset($tmpdata);
				$sql        = "DELETE FROM `tutor_teachvenus` WHERE tutormain_id=?;";
				$parameters = array($id);
				bind_pdo($sql, $parameters);
				foreach ($_POST['teachvenus_id'] as $value) {
					$tmpdata['tutormain_id']   = $id;
					$tmpdata['mas_teachvenus'] = $value;
					$tmpdata['lastupdate']     = $nowdate;
					$tmpdata['deleted']        = 0;

					$sql      = mysql_install($tmpdata, 'tutor_teachvenus', 'add');
					$arraykey = array_keys($tmpdata);
					unset($parameters);
					for ($i = 0; $i < count($arraykey); $i++) {
						$parameters[$i] = $tmpdata[$arraykey[$i]];
					}
					bind_pdo($sql, $parameters);
				}
				// Teacher Mode
				unset($tmpdata);
				$sql        = "DELETE FROM `tutor_teachmode` WHERE tutormain_id=?;";
				$parameters = array($id);
				bind_pdo($sql, $parameters);
				if (is_array($_POST['teachmode_id'])) {
					foreach ($_POST['teachmode_id'] as $value) {
						$tmpdata['tutormain_id']  = $id;
						$tmpdata['mas_teachmode'] = $value;
						$tmpdata['lastupdate']    = $nowdate;
						$tmpdata['deleted']       = 0;
						$sql                      = mysql_install($tmpdata, 'tutor_teachmode', 'add');
						$arraykey                 = array_keys($tmpdata);
						unset($parameters);
						for ($i = 0; $i < count($arraykey); $i++) {
							$parameters[$i] = $tmpdata[$arraykey[$i]];
						}
						bind_pdo($sql, $parameters);
					}
				}
				// instrumentquali
				unset($tmpdata);
				$sql        = "DELETE FROM `tutor_instrumentquali` WHERE tutormain_id=?;";
				$post       = formatPostData($_POST['instrumentquali']);
				$parameters = array($id);
				bind_pdo($sql, $parameters);

				if (is_array($post)) {
					foreach ($post as $value) {
						unset($tmpdata);
						if ($value['mas_instrument'] && $value['grade'] && $value['year']) {
							$tmpdata['tutormain_id']   = $id;
							$tmpdata['mas_instrument'] = $value['mas_instrument'];
							$tmpdata['grade']          = $value['grade'];
							$tmpdata['year']           = $value['year'];
							$tmpdata['lastupdate']     = $nowdate;
							$tmpdata['deleted']        = 0;

							$sql      = mysql_install($tmpdata, 'tutor_instrumentquali', 'add');
							$arraykey = array_keys($tmpdata);
							unset($parameters);
							for ($i = 0; $i < count($arraykey); $i++) {
								$parameters[$i] = $tmpdata[$arraykey[$i]];
							}
							bind_pdo($sql, $parameters);
						}
					}
				}
				//tutor_cert
				unset($tmpdata);
				if (is_array($_POST['tutor_cert']['id'])) {
					$sql = "DELETE FROM `tutor_cert` WHERE tutormain_id=? and id not in (" . implode(',', $_POST['tutor_cert']['id']) . ");";
				} else {
					$sql = "DELETE FROM `tutor_cert` WHERE tutormain_id=?;";
				}
				$file = formatPostData($_FILES['tutor_cert']);
				unset($parameters);
				$parameters = array($id);
				bind_pdo($sql, $parameters);

				if (is_array($file)) {
					foreach ($file['file']['name'] as $i => $file_item) {
						//for($i=0;$i<count($file['file']['name']);$i++){
						if ($file['file']['name'][$i]) {
							//check if image type is valid or not

							$mime = get_file_mime_type($file['file']['tmp_name'][$i]);

							if (($mime == "image/jpeg") || ($mime == "image/png") || ($mime == "application/pdf")) {
								$filename = $file['file']['name'][$i];
								preg_match("/\.([^\.]+)$/", $filename, $file_ext);
								$newfilename = random_string(10) . "_cert_refid_" . $id . "." . $file_ext[1]; // default length 8

								move_uploaded_file($file['file']['tmp_name'][$i], "file/teacher/" . $newfilename) or die ("Could not copy the file2");
								$photo = $newfilename;


								//copy file to production
								$auth_code = aes_crypt(date("Ymd")."imusiccircle", 1);
								$url = $site_info["url"]."copy_files.php";
								$postData = array("auth_code" => $auth_code, "app_file_full_path" => $site_info["url"]."file/teacher/" . $newfilename, "app_file_path" =>  "file/teacher/" . $newfilename);
								$copy_files = call_curl($url, $postData, 1);
								/*$sql = "update tutor_cert set copy_files = ? where id = ?";
								$parameters = array($copy_files, $id);
								bind_pdo($sql, $parameters);*/

								$tmpdata['tutormain_id'] = $id;
								$tmpdata['cert_path']    = $photo;
								$tmpdata['lastupdate']   = $nowdate;
								$tmpdata['deleted']      = 0;
								$tmpdata['reg_from']      = "APP";
								$tmpdata['copy_files']      = $copy_files;

								if ($_POST['tutor_cert']['id'][$i]) {
									$sql           = mysql_install($tmpdata, 'tutor_cert', 'edit', 'id');
									$tmpdata['id'] = $_POST['tutor_cert']['id'][$i];
									$arraykey      = array_keys($tmpdata);
									unset($parameters);
									for ($i = 0; $i < count($arraykey); $i++) {
										$parameters[$i] = $tmpdata[$arraykey[$i]];
									}
									bind_pdo($sql, $parameters);
								} else {
									$sql      = mysql_install($tmpdata, 'tutor_cert', 'add');
									$arraykey = array_keys($tmpdata);
									unset($parameters);
									for ($i = 0; $i < count($arraykey); $i++) {
										$parameters[$i] = $tmpdata[$arraykey[$i]];
									}
									bind_pdo($sql, $parameters);
								}
							} else {
								$invalid_upload_file_format = true;
							}

						}
					}

					if ($invalid_upload_file_format) {
						echo '<script>alert("' . _lang("Invalid file format.") . '"); history.back();</script>';
						exit;
					}
				}
			}
			$path = 'signupTutorSubject.php';
			break;
		case 'signup_studentverification':
			$nowdate = date("Y-m-d H:i:s");
			$id      = $_SESSION['student_login'];
			if ($id) {
				$data['status']     = 4;
				$data['approved']   = 1;
				$data['lastupdate'] = $nowdate;
				$sql                = mysql_install($data, 'student_main', 'edit', 'id');
				$data['id']         = $id;
				$arraykey           = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);

				$sql        = "select cmsloginid 
						   from student_main as tb where id = ? and deleted = ? and status = ?";
				$parameters = array($id, 0, 4);
				$row        = bind_pdo($sql, $parameters, "selectone");

				$sql        = "select cmsloginname,cmsloginid,cmsrole,is_tutor,is_student from sys_cms_login as tb 
					where `cmsloginid` = ? and cmsrole = ? and deleted = ? LIMIT 1";
				$parameters = array($row['cmsloginid'], 'user', 0);
				$row_cms    = bind_pdo($sql, $parameters, "selectone");

				$_SESSION['loginname']       = aes_crypt($row_cms['cmsloginname'], 2);
				$_SESSION['cmsloginname']    = aes_crypt($row_cms['cmsloginname'], 2);
				$_SESSION['cmsusername']     = aes_crypt($row_cms['cmsloginname'], 2);
				$_SESSION['cmsloginid']      = $row_cms['cmsloginid'];
				$_SESSION['loginid']         = $row_cms['cmsloginid'];
				$_SESSION['cmsrole']         = $row_cms['cmsrole'];
				$_SESSION['is_tutor']        = $row_cms['is_tutor'];
				$_SESSION['is_student']      = $row_cms['is_student'];
				$_SESSION['login_user_name'] = $row['contactname'];
			}
			$path = 'index.php';
			break;
		case 'signup_student':
			$nowdate = date("Y-m-d H:i:s");
			$id      = $_SESSION['student_login'];
			if ($id) {
				$data['contactname']           = $_POST['contactname'];
				$data['gender']                = $_POST['gender'];
				$data['restelno']              = aes_crypt($_POST['hometelno'], 1);
				$data['mas_yearrange']         = $_POST['mas_yearrange'];
				$data['mas_contactstudentrel'] = $_POST['mas_contactstudentrel'];
				$data['mas_residencecode']     = $_POST['mas_residencecode'];
				$data['address']               = $_POST['address'];
				$data['mas_contacttimerange']  = $_POST['mas_contacttimerange'];
				$data['lastupdate']            = $nowdate;
				$data['deleted']               = 0;
				$sql                           = mysql_install($data, 'student_main', 'edit', 'id');
				$data['id']                    = $id;
				$arraykey                      = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);

				// instrumentquali
				unset($tmpdata);
				$sql        = "DELETE FROM `student_instrumentquali` WHERE studentmain_id=?;";
				$post       = formatPostData($_POST['instrumentquali']);
				$parameters = array($id);
				bind_pdo($sql, $parameters);

				if (is_array($post)) {
					foreach ($post as $value) {
						unset($tmpdata);
						if ($value['mas_instrument'] && $value['grade'] && $value['year']) {
							$tmpdata['studentmain_id'] = $id;
							$tmpdata['mas_instrument'] = $value['mas_instrument'];
							$tmpdata['grade']          = $value['grade'];
							$tmpdata['year']           = $value['year'];
							$tmpdata['lastupdate']     = $nowdate;
							$tmpdata['deleted']        = 0;

							$sql      = mysql_install($tmpdata, 'student_instrumentquali', 'add');
							$arraykey = array_keys($tmpdata);
							unset($parameters);
							for ($i = 0; $i < count($arraykey); $i++) {
								$parameters[$i] = $tmpdata[$arraykey[$i]];
							}
							bind_pdo($sql, $parameters);
						}
					}
				}
			}
			$path = 'signupStudentVerification.php';
			break;
		case 'student_signup':
			if ($_POST['email'] && $_POST['password'] && $_POST['repassword'] && $_POST['mobno']) {
				if (!filter_var($_POST['email'], FILTER_VALIDATE_EMAIL)) {
					echo '<script>alert("'._lang("Please check email format.").'"); history.back();</script>';
					exit;
				}

				if ($_POST['mobno'] != (int)$_POST['mobno'] || strlen($_POST['mobno']) != 8) {
					echo '<script>alert("'._lang("Mobile number should be 8 digital number.").'"); history.back();</script>';
					exit;
				}

				//check if tel verified

				//skip for tel verify
				/*$sql            = "SELECT lastupdate FROM sms_log WHERE tel = ? AND type = ? and verified = ? order by lastupdate desc LIMIT 1";
				$parameters     = array((int)$_POST['mobno'], "student", 1);
				$verified_tel = bind_pdo($sql, $parameters, "selectone");
				if(empty($verified_tel)){
					//not verified tel
					echo '<script>alert("'._lang("Please verify mobile number.").'"); history.back();</script>';
					exit;
				}*/

				include('webadmin/function_auth.php');
				$nowdate = date("Y-m-d H:i:s");
				//CMS Login
				$sql                         = "select max(cmsloginid) as maxid from sys_cms_login ";
				$parameters                  = array();
				$row2                        = bind_pdo($sql, $parameters, "selectone");
				$cmsloginid                  = $row2{"maxid"} + 1;
				$data['cmsloginid']          = $cmsloginid;
				$data['cmsusername']         = aes_crypt(strtolower($_POST['email']), 1);
				$data['cmsloginname']        = aes_crypt(strtolower($_POST['email']), 1);
				$data['cmsloginpw']          = Password::hash($_POST['password']);
				$data['cmsrole']             = 'user';
				$data['cmsstatus']           = '1';
				$data['createdate']          = $nowdate;
				$data['createby']            = '';
				$data['lastupdate']          = $nowdate;
				$data['lastupby']            = '';
				$data['password_expirydate'] = '2047-07-01';
				$data['deleted']             = 0;
				$data['is_tutor']            = 0;
				$data['is_student']          = 1;
				$sql                         = mysql_install($data, 'sys_cms_login', 'add');
				$arraykey                    = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);
				//
				unset($data);
				$data['deleted']    = 0;
				$data['profile_id'] = 4;
				$data['user_id']    = $cmsloginid;
				$sql                = mysql_install($data, 'profile_user', 'add');
				$arraykey           = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);
				//
				unset($data);
				$sql                = "select max(id) as maxid from student_main ";
				$parameters         = array();
				$row2               = bind_pdo($sql, $parameters, "selectone");
				$id                 = $row2{"maxid"} + 1; 
				$data['id']         = $id;
				$data['student_no'] = getstudentNo($data['id']);
				$data['cmsloginid'] = $cmsloginid;
				$data['mobno']      = aes_crypt($_POST['mobno'], 1);
				$data['email']      = aes_crypt(strtolower($_POST['email']), 1);
				$data['createdate'] = $nowdate;
				$data['lastupdate'] = $nowdate;
				$data['deleted']    = 0;
				$data['status']     = 3;
				$data['isphoneverified']     = 1;
				$data['isemailverified']     = 1;
				$data['approved']     = 1;
				$data['reg_from']     = "APP";
				$sql                = mysql_install($data, 'student_main', 'add');
				$data['id']         = $id;
				$arraykey           = array_keys($data);
				unset($parameters);
				for ($i = 0; $i < count($arraykey); $i++) {
					$parameters[$i] = $data[$arraykey[$i]];
				}
				bind_pdo($sql, $parameters);
				$path = 'student_profile.php';

				$_SESSION['loginname']       = strtolower($_POST['email']);
				$_SESSION['cmsloginname']    = strtolower($_POST['email']);
				$_SESSION['cmsusername']     = strtolower($_POST['email']);
				$_SESSION['cmsloginid']      = $cmsloginid;
				$_SESSION['loginid']         = $cmsloginid;
				$_SESSION['cmsrole']         = "user";
				$_SESSION['role']            = "user";
				$_SESSION['is_tutor']        = 0;
				$_SESSION['is_student']      = 1;
				$_SESSION['student_login']      = $id;

				if (!empty($_SESSION["app_device_id"]) && !empty($_SESSION["app_notification_token"])) {
					//update user app device id and notification token
					$sql = "update sys_cms_login set app_device_id = ?, app_notification_token = ?, app_device = ? where cmsloginid = ?";
					$parameters = array($_SESSION["app_device_id"], $_SESSION["app_notification_token"], $_SESSION["app_device"], $cmsloginid);
					bind_pdo($sql, $parameters);
				}

				//no email verify for app
				/*$to = aes_crypt($data['email'], 2);

				$sender_name          = $site_info['companyname_' . $lang];
				$sender_email         = $site_info['enquiryemail'];
				$content_arr['title'] = 'iMusic Circle';
				$lang                 = $_SESSION['langcode'];

				if ($lang == 'cn') {
					$subject                    = '學生註冊【電郵驗證】';
					$content_arr['member_name'] = '你好';
					$content_arr['titlename']   = '學生註冊【電郵驗證】';
					$content_arr['msg']         = '
				歡迎加入iMusicCircle。
				<br><br>
				多謝你申請成為iMusicCircle的學生。你的用戶資料如下:
				<br><br>
				電郵地址 : ' . strtolower($_POST['email']) . '
				<br><br>
				請點擊以下連結,確認你的電郵地址以啟動你的學生賬戶。
				<br><br>
				<a href="http://' . $_SERVER['HTTP_HOST'] . '/activation.php?type=' . aes_crypt('student', 1) . '&link=' . aes_crypt($id, 1) . '">http://' . $_SERVER['HTTP_HOST'] . '/activation.php?type=' . aes_crypt('student', 1) . '&link=' . aes_crypt($id, 1) . '</a><br>
				(如未能直接點擊以上連結,請將連結複製到瀏覽器上打開)
				<br><br>
				啟動賬戶後,我們建議學生同時進行手機短訊(SMS)認証,只有經過手機短訊認証,學生才可於音樂圈網上平台跟導師直接對話。
				<br><br>
				如有任何問題,請電郵至cs@imusiccircle.com 跟我們聯絡。
				<br><br>
				音樂圈客戶服務
				';
				} else if ($lang == 'en') {
					$subject                    = 'Student Registration 【Email Verification】';
					$content_arr['member_name'] = 'Hello ,';
					$content_arr['titlename']   = 'Student Registration 【Email Verification】';
					$content_arr['msg']         = '
				Welcome to iMusicCircle.
				<br><br>
				Thanks for your registration as our Student and please find below with your login information.
				<br><br>
				Email Address : ' . strtolower($_POST['email']) . '
				<br><br>
				To complete the registration process, please click the link below for verification.
				<br><br>
				<a href="http://' . $_SERVER['HTTP_HOST'] . '/activation.php?type=' . aes_crypt('student', 1) . '&link=' . aes_crypt($id, 1) . '">http://' . $_SERVER['HTTP_HOST'] . '/activation.php?type=' . aes_crypt('student', 1) . '&link=' . aes_crypt($id, 1) . '</a><br>
				(Please copy and paste the full address on your Internet Browser if the link doesn’t work)
				<br><br>
				We suggest our students to complete the mobile SMS verification at the same time. Students can only chat with tutors on iMusicCircle online platform after the mobile SMS verification.
				<br><br>
				Please feel free to contact us at cs@imusiccircle.com if you have any question.
				<br><br>
				Yours sincerely,<br>
				Customer Service, iMusicCircle
				';
				}
				$content_arr['date'] = date('Y-m-d');
				$content_arr['time'] = date('H:i:s');
				$map_file            = 'email/page.html';
				$_SESSION['reg']['email'] =  sendEmail($to, $subject, $content_arr, $sender_name, $sender_email, $map_file);
				// 
				$path = 'registration.php';*/
			} else {
				//$path = 'index.php';
				echo '<script>history.back();</script>';
				exit;
			}
			break;
	}
	@header("Location: {$path}");
	echo "<script language='JavaScript'>window.location='{$path}'</script>";
	exit();
?>

Youez - 2016 - github.com/yon3zu
LinuXploit