Advertisement
Guest User

Untitled

a guest
Aug 7th, 2017
59
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 1.42 KB | None | 0 0
  1. <?php
  2. require("connect.php");
  3.  
  4. $username = mysql_real_escape_string($_POST['username']);
  5. $password = mysql_real_escape_string($_POST['password']);
  6. $submit = $_POST['submit'];
  7.  
  8. if($submit){
  9.     if($username && $password){
  10.                    
  11.         $auth_sql = mysql_query("SELECT salt, password, username FROM users") or die("Error, checking salt");
  12.  
  13.         if (mysql_num_rows($auth_sql) === 0) {
  14.             die('Username and password don\'t match');
  15.         }
  16.  
  17.         if (mysql_num_rows($auth_sql) !== 1) {
  18.             die('Internal server error');
  19.         }
  20.                                        
  21.         $auth_row = mysql_fetch_array($auth_sql);
  22.         $db_salt = $auth_row['salt'];
  23.         $db_username = $auth_row['username'];
  24.         $db_password = $auth_row['password'];
  25.                                                                
  26.         if($db_username === $username){
  27.             $password = sha1($password.$db_salt);  
  28.         }  
  29.                            
  30.         if($password == $db_password){
  31.             echo "Yey you are logged in.";  
  32.         }else{                                      
  33.             die("Incorrect password or username.");                
  34.         }                                                                  
  35.                                
  36.     }else{              
  37.         die ("Please fill in <b>All</b> fields");
  38.     }                              
  39. }
  40.  
  41. ?>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement