Advertisement
Guest User

Untitled

a guest
Mar 30th, 2017
58
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 2.09 KB | None | 0 0
  1. <?php
  2. if (isset($_COOKIE['MISJA'])) {
  3.     if ($_COOKIE['MISJA']==2137) {
  4.         setcookie("MISJA", "", time()-1);
  5.         echo "<script>console.info('Ok, to było proste. Czas na coś trudniejszego! ;)');
  6.                       console.info('https://mieciu.eu/img/siemanko.tif');</script>";
  7.     }
  8. }
  9. define('IS_AJAX', isset($_SERVER['HTTP_X_REQUESTED_WITH']) && strtolower($_SERVER['HTTP_X_REQUESTED_WITH']) == 'xmlhttprequest');
  10. if(!IS_AJAX) { include('404.php'); exit(); }
  11. // MySQL connect //
  12. @mysql_connect("###", "###", "###") or die ("Nie można połączyć z bazą danych!");
  13. @mysql_select_db("###") or die ("Wystąpił błąd bazy danych!");
  14. mysql_query("SET NAMES utf8");
  15. // API start //
  16. $q = $_GET["q"];
  17. switch ($q) {
  18.     // login //
  19.     case "login": {
  20.         if (!isset($_POST["login"])) {
  21.             header("Location:login.php");
  22.         }
  23.         $login = $_POST["login"];
  24.         $password = hash("sha256", $_POST["password"]);
  25.         if(mysql_num_rows(mysql_query("SELECT * FROM `###` WHERE `login`='$login'"))==0)
  26.             echo "Użytkownik nie istnieje!";
  27.         else {
  28.             $mysql = mysql_fetch_assoc(mysql_query("SELECT * FROM ### WHERE login='$login'"));
  29.             $mysql_password = $mysql["pass"];
  30.             $mysql_function = $mysql["func"];
  31.             $mysql_id = $mysql["id"];
  32.             $mysql_premium = $mysql["hasPremium"];
  33.             if ($mysql_password == $password) {
  34.                 session_start();
  35.                 $_SESSION['login'] = $login;
  36.                 $_SESSION['func'] = $mysql_function;
  37.                 $_SESSION['id'] = $mysql_id;
  38.                 $_SESSION['hasPremium'] = $mysql_premium;
  39.                 echo "zalogowano";
  40.             } else {
  41.                 echo "Złe hasło!";
  42.             }
  43.         }
  44.         break;
  45.     }
  46.     case "video": {
  47.         $post_id = $_POST['id'];
  48.         $mysql_array = mysql_fetch_assoc(mysql_query("SELECT * FROM ### WHERE id='$post_id'"));
  49.         $mysql_views = $mysql_array["count"];
  50.         $mysql_views++;
  51.         mysql_query("UPDATE ### SET count='$mysql_views'");
  52.         break;
  53.     }
  54.     case "getViews": {
  55.         $id = $_POST['id'];
  56.         $videoCounter_array = mysql_fetch_assoc(mysql_query("SELECT * FROM ### WHERE id='$id'"));
  57.         $videoCounter_count = $videoCounter_array["count"];
  58.         echo $videoCounter_count;
  59.         break;
  60.     }
  61.     // undefined query //
  62.     default: {
  63.         return "Error";
  64.     }
  65. }
  66. ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement