Crecket

Untitled

Mar 23rd, 2015
294
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 3.14 KB | None | 0 0
  1.  <?php
  2. session_start();
  3. date_default_timezone_set('Europe/Amsterdam');
  4. include('../db_connect.php');
  5. $conn = mysqli_connect($servername, $username, $password, $dbname);
  6.  
  7. if(!isset($_POST['login'], $_POST['form_token'], $_SESSION['form_token'])){
  8.     $_SESSION[ "error_message" ] = 'Invalid Submission';
  9. }elseif($_POST['form_token'] != $_SESSION['form_token']){
  10.     $_SESSION[ "error_message" ] = 'Access denied';
  11. }elseif($testtype !== "Username" || $testtype !== "Password"){
  12.     $_SESSION[ "error_message" ] = "Wrong type to restore";
  13. }elseif (!filter_var($testmail, FILTER_VALIDATE_EMAIL)) {
  14.     $_SESSION[ "error_message" ] = "Invalid email format";
  15. }elseif(isset($_POST['login'])){
  16.     if(isset($_POST['g-recaptcha-response'])){
  17.         $captcha=$_POST['g-recaptcha-response'];
  18.     }
  19.    
  20.     $testtype = mysqli_real_escape_string($conn, $_POST['selecttype']);
  21.     $testtype = test_input($testtype);
  22.     $testmail = mysqli_real_escape_string($conn, $_POST['email']);
  23.     $testmail = test_input($testmail);
  24.  
  25.         $response=file_get_contents("https://www.google.com/recaptcha/api/siteverify?secret=SECRETKEY&response=".$captcha."&remoteip=".$_SERVER['REMOTE_ADDR']);
  26.         if($response.success==false) {
  27.             $_SESSION[ "error_message" ] = "Failed captcha, hi bot";
  28.  
  29.         }else{
  30.             $sql= "SELECT * FROM users WHERE Email = '$testmail'";
  31.             $result = $con->query($sql);
  32.             $resultcount = mysqli_num_rows($result);
  33.             if ($resultcount == 0) {
  34.                 $_SESSION[ "error_message" ] = "No account with this email address has been found";
  35.  
  36.             }else{                 
  37.                 $row = mysqli_fetch_array($result, MYSQLI_BOTH);
  38.                 if($testtype == "nameinput"){
  39.                     $message2 = "Someone has requested to receive the username for this email address: " . $row['Email'] . ". If you didn't request this please ignore this message. <br><br>" ;
  40.                     $message2 .= "Your username is: " . $row['Username'] . "<br>";
  41.                     $subject = "Username request - Crecketgaming";
  42.                 }else{
  43.                     $message2 = "Someone has requested to receive the password for: " . $row['Username'] . ". If you didn't request this please ignore this message. <br><br>" ;
  44.                     $message2 .= "Click <a href='http://crecketgaming.com/restorepassword.php?token=". $randomsalt . "&user=" . $row['Username'] . "''>here</a> or follow this url to enter a new password:<br>";
  45.                     $message2 .= "<a>http://crecketgaming.com/restorepassword.php?token=". $randomsalt . "&user=" . $row['Username'] . "'</a>";
  46.                     $subject = "Password request - Crecketgaming";
  47.                 }
  48.  
  49.                 $headers .= 'From: <[email protected]>' . "\r\n";
  50.                 $headers .= "MIME-Version: 1.0\r\n";
  51.                 $headers .= "Content-Type: text/html; charset=ISO-8859-1\r\n";
  52.                
  53.                 $message = "<html><body>";
  54.                 $message .= $message2;
  55.                 $message .= "<br><a href='http://crecketgaming.com/login'><p>Click here to return to the login page</p></a>";
  56.                 $message .= "</body></html>";
  57.  
  58.                 mail($testmail, $subject, $message, $headers);
  59.                 $_SESSION[ "message_sent" ] = "message sent";
  60.             }
  61.         }
  62.     }  
  63.  
  64.    
  65. function test_input($data) {
  66.    $data = trim($data);
  67.    $data = stripslashes($data);
  68.    $data = htmlspecialchars($data);
  69.    return $data;
  70.  
  71. }
  72.  
  73.  header("Location: forgotinfo.php");
  74. ?>
Advertisement
Add Comment
Please, Sign In to add comment