Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- <?php
- session_start();
- //laczymy sie z BD
- require_once 'database.php';
- // Captcha bot or not oto jest pytania
- $sekret = "6LfW16AUAAAAAPCszh8ZlQuUlWHrnQr1DMuSQNNY";
- //sprawdz czy weryfikacja sie udala
- $sprawdz = file_get_contents('https://www.google.com/recaptcha/api/siteverify?secret='.$sekret.'&response='.$_POST['g-recaptcha-response']);
- // odpowiedz z googla bedzie w formacie JSON wiec zapisujemy
- // sprawdz czy werfikacja sie udala
- $odpowiedz = json_decode($sprawdz);
- if($odpowiedz->success==false)
- {
- $wszystko_OK=false;
- $_SESSION['e_bot']="Potwierdz ze nie jestes botem";
- }
- // warunek progowy
- if (!isset($_SESSION['logged_id'])) {
- // to sprawdzenie powinno odbywac sie tylko wtedy jesli jestesmy zalogowani
- if (isset($_POST['login'])) {
- // logowanie do PA
- $login = filter_input(INPUT_POST, 'login');
- $password = filter_input(INPUT_POST, 'pass');
- // spr echo $login. " ".$password
- $userQuery = $db->prepare('SELECT id, password FROM admins WHERE login = :login');
- $userQuery->bindValue(':login', $login, PDO::PARAM_STR);
- $userQuery->execute();
- // spr ile rekordow o podanym loginie jest w BD echo $userQuery->rowCount();
- $user = $userQuery->fetch();
- // pokaze haslo usera echo $user['id']." ".$user['password'];
- // jesli udalo sie potwierdzic tozsamosc
- if ($user && password_verify($password, $user['password'])) {
- $_SESSION['logged_id'] = $user['id'];
- unset($_SESSION['bad_attempt']);
- } else {
- // jesli nie udalo sie potwierdzic tozsamosci
- $_SESSION['bad_attempt'] = true;
- // jesli login zostal wpisany do formularza
- $_SESSION['bad_attempt'] = $_POST['login'];
- header('Location: admin.php');
- exit();
- }
- } else {
- header('Location: admin.php');
- exit();
- }
- }
- // zapytanie do BD o uzytkownikow zapisanych do newslettera
- $usersQuery = $db->query('SELECT * FROM users');
- $users = $usersQuery->fetchAll();
- // pokaz wszystkich uzytkownikow BD print_r($users);
- ?>
- <!DOCTYPE html>
- <html lang="pl">
- <head>
- <meta charset="utf-8">
- <title>Panel administracyjny</title>
- <meta name="description" content="Używanie PDO - odczyt z bazy MySQL">
- <meta name="keywords" content="php, kurs, PDO, połączenie, MySQL">
- <meta http-equiv="X-Ua-Compatible" content="IE=edge">
- <link rel="stylesheet" href="main.css">
- <link href="https://fonts.googleapis.com/css?family=Lobster|Open+Sans:400,700&subset=latin-ext" rel="stylesheet">
- <!--[if lt IE 9]>
- <script src="https://cdnjs.cloudflare.com/ajax/libs/html5shiv/3.7.3/html5shiv.min.js"></script>
- <![endif]-->
- </head>
- <body>
- <div class="container">
- <header>
- <h1>Newsletter</h1>
- </header>
- <main>
- <article>
- <table>
- <thead>
- <tr><th colspan="2">lacznie rekordow: <?= $usersQuery->rowCount() ?></th>
- </tr>
- <tr>
- <th>ID</th>
- <th>Email</th>
- </tr>
- </thead>
- <tbody>
- <?php
- foreach ($users as $user) {
- echo "<tr><td>{$user['id']}</td><td>{$user['email']}</td>
- </tr>";
- }
- ?>
- <tr><td></td><td></td>
- </tr>
- </tbody>
- </table>
- <p> <a href="logout.php">Wyloguj sie</a></p>
- </article>
- </main>
- </div>
- </body>
- </html>
Advertisement
Add Comment
Please, Sign In to add comment