avitoholix

problem_1

Jul 31st, 2014
260
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 1.77 KB | None | 0 0
  1. Problem 1
  2.  
  3. <?php
  4.     session_start();
  5.     if(isset($_SESSION['logged']) === true)
  6.     {
  7.         header('Location: log_index.php');
  8.         exit;
  9.     }
  10. ?>
  11. <!DOCTYPE html>
  12.  
  13. <html>
  14.     <head>
  15.         <meta charset="UTF-8">
  16.         <title></title>
  17.     </head>
  18.     <body>
  19.         <form action="login.php" method="post">
  20.             Name:<input type="text" name="login">
  21.             Password:<input type="text" name="pass">
  22.             <input type="submit" value="Submit">
  23.             <input type="hidden" name="go_log" value="1">
  24.         </form>
  25.     </body>
  26. </html>
  27. _______________________________________
  28. <?php
  29. include 'common.php';
  30. if($_SESSION['logged']!==true)
  31. {
  32.     if($_POST['go_log']==1)
  33.     {
  34.         $name= addslashes(trim($_POST['login']));
  35.         $pass=trim($_POST['pass']);
  36.         if(strlen($name)>3 && strlen($pass)>3)
  37.         {
  38.             $rs = run_q('SELECT * FROM users WHERE login ="'.$name.'"AND password="'.md5($pass).'"');
  39.             if(mysql_numrows($rs)==1)
  40.             {
  41.                 $row = mysql_fetch_assoc($rs);
  42.                 $_SESSION['logged'] = true;
  43.                 $_SESSION['user_id'] = $row['user_id'];
  44.                 $_SESSION['login'] = $row['login'];
  45.                 header('Location: log_index.php');
  46.                 exit;
  47.             }
  48.         }
  49.     }
  50. }
  51. header('Location: index.php');
  52. exit;      
  53.  __________________________________________  
  54. <?php
  55. session_start();
  56. mysql_connect('localhost','vandal','codein') or die('SYSTEM FAILURE!');
  57. mysql_select_db('users_data') or die('NO DATABASE!');
  58.  
  59. function run_q($sql)
  60. {
  61.     mysql_query('SET NAMES UTF8');
  62.     $rs = mysql_query($sql);
  63.     if(mysql_error())
  64.     {
  65.         echo mysql_errno()+'SQL:'+$sql;
  66.     }
  67.     return $rs;
  68. }
  69. ?>
  70.  
  71. <?php
  72. echo 'Works!';
  73. ?>
Advertisement
Add Comment
Please, Sign In to add comment