Ania2019

lists.php

May 17th, 2019
195
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 3.21 KB | None | 0 0
  1. <?php
  2. session_start();
  3. //laczymy sie z BD
  4. require_once 'database.php';
  5. // Captcha bot or not oto jest pytania
  6. $sekret = "6LfW16AUAAAAAPCszh8ZlQuUlWHrnQr1DMuSQNNY";
  7. //sprawdz czy weryfikacja sie udala
  8. $sprawdz = file_get_contents('https://www.google.com/recaptcha/api/siteverify?secret='.$sekret.'&response='.$_POST['g-recaptcha-response']);
  9. // odpowiedz z googla bedzie w formacie JSON wiec zapisujemy
  10.  
  11. // sprawdz czy werfikacja sie udala
  12. $odpowiedz = json_decode($sprawdz);
  13. if($odpowiedz->success==false)
  14. {
  15. $wszystko_OK=false;
  16. $_SESSION['e_bot']="Potwierdz ze nie jestes botem";
  17.  
  18. }
  19. // warunek progowy
  20. if (!isset($_SESSION['logged_id'])) {
  21. // to sprawdzenie powinno odbywac sie tylko wtedy jesli jestesmy zalogowani
  22. if (isset($_POST['login'])) {
  23. // logowanie do PA
  24. $login = filter_input(INPUT_POST, 'login');
  25. $password = filter_input(INPUT_POST, 'pass');
  26.  
  27. // spr echo $login. " ".$password
  28. $userQuery = $db->prepare('SELECT id, password FROM admins WHERE login = :login');
  29. $userQuery->bindValue(':login', $login, PDO::PARAM_STR);
  30. $userQuery->execute();
  31. // spr ile rekordow o podanym loginie jest w BD echo $userQuery->rowCount();
  32. $user = $userQuery->fetch();
  33. // pokaze haslo usera echo $user['id']." ".$user['password'];
  34.  
  35. // jesli udalo sie potwierdzic tozsamosc
  36. if ($user && password_verify($password, $user['password'])) {
  37. $_SESSION['logged_id'] = $user['id'];
  38. unset($_SESSION['bad_attempt']);
  39. } else {
  40. // jesli nie udalo sie potwierdzic tozsamosci
  41. $_SESSION['bad_attempt'] = true;
  42. // jesli login zostal wpisany do formularza
  43. $_SESSION['bad_attempt'] = $_POST['login'];
  44. header('Location: admin.php');
  45. exit();
  46. }
  47.  
  48. } else {
  49. header('Location: admin.php');
  50. exit();
  51. }
  52. }
  53. // zapytanie do BD o uzytkownikow zapisanych do newslettera
  54. $usersQuery = $db->query('SELECT * FROM users');
  55. $users = $usersQuery->fetchAll();
  56. // pokaz wszystkich uzytkownikow BD print_r($users);
  57.  
  58.  
  59. ?>
  60. <!DOCTYPE html>
  61. <html lang="pl">
  62. <head>
  63. <meta charset="utf-8">
  64. <title>Panel administracyjny</title>
  65. <meta name="description" content="Używanie PDO - odczyt z bazy MySQL">
  66. <meta name="keywords" content="php, kurs, PDO, połączenie, MySQL">
  67. <meta http-equiv="X-Ua-Compatible" content="IE=edge">
  68.  
  69. <link rel="stylesheet" href="main.css">
  70. <link href="https://fonts.googleapis.com/css?family=Lobster|Open+Sans:400,700&amp;subset=latin-ext" rel="stylesheet">
  71. <!--[if lt IE 9]>
  72. <script src="https://cdnjs.cloudflare.com/ajax/libs/html5shiv/3.7.3/html5shiv.min.js"></script>
  73. <![endif]-->
  74. </head>
  75.  
  76. <body>
  77.  
  78. <div class="container">
  79.  
  80. <header>
  81. <h1>Newsletter</h1>
  82. </header>
  83.  
  84. <main>
  85. <article>
  86. <table>
  87. <thead>
  88. <tr><th colspan="2">lacznie rekordow: <?= $usersQuery->rowCount() ?></th>
  89. </tr>
  90. <tr>
  91. <th>ID</th>
  92. <th>Email</th>
  93. </tr>
  94. </thead>
  95. <tbody>
  96. <?php
  97. foreach ($users as $user) {
  98. echo "<tr><td>{$user['id']}</td><td>{$user['email']}</td>
  99. </tr>";
  100. }
  101. ?>
  102. <tr><td></td><td></td>
  103. </tr>
  104. </tbody>
  105.  
  106.  
  107. </table>
  108. <p> <a href="logout.php">Wyloguj sie</a></p>
  109. </article>
  110. </main>
  111.  
  112. </div>
  113.  
  114. </body>
  115. </html>
Advertisement
Add Comment
Please, Sign In to add comment