Файл: inc/login.php
Строк: 43
<?
echo '<div class="umenu"><center><img src="/img/logo.png" height="78" width="200" alt="logo" /></center><br/>
Над табой долго все смеялись, решил пойти в спортивный зал, чтобы накачать большие мышцы.
Тренируйся поднимать железо, принимать средства для энергии и встань настоящим мужиком.
</div><div class="umenu">
<i>Спортсменов у нас: <b>'.mysql_result(mysql_query("SELECT COUNT(*) FROM `user`"), 0).'</b>, сейчас тренируются: <b>'.mysql_result(mysql_query("SELECT COUNT(*) FROM `user` WHERE `date` > '".(time()-600)."'"), 0).'</b></i>
</div>';
if(isset($_POST['name']) && isset($_POST['password'])){
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `user` WHERE `name` = '".my_esc($_POST['name'])."' AND `password` = '".md5($_POST['password'])."' LIMIT 1"),0)==0)
{err_game("Неверный ник или пароль");
}else{
$_SESSION['id_user'] = mysql_result(mysql_query("SELECT `id` FROM `user` WHERE `name` = '".my_esc($_POST['name'])."' AND `password` = '".md5($_POST['password'])."' LIMIT 1"),0);
$ip = my_esc($_SERVER['REMOTE_ADDR']);
mysql_query("UPDATE `user` SET `ip`='$ip' WHERE name='".my_esc($_POST['name'])."' ");
msg_game('Вы успешно авторизированы...');
echo "<meta http-equiv='Refresh' content='0; URL=/'>";}}
if ($_SERVER['PHP_SELF']!= "/index.php")
{err_game('Авторизируйтесь...');}
echo'<div class="umenu"><center>
<form action="" method="post">
Ник:<br/><input type="text" name="name" maxlength="50" value=""/><br/>
Пароль:<br/><input type="password" name="password" maxlength="50" value=""/><br/>
<input type="submit" style="width:12em;" value="Войти"/>
</form><div class="umenu"><img src="img/home.gif" alt="*" />
<a href="/registration"> Регистрация</a></center></div>
<div class="menu">Расскажи о игре друзьям :</div></b><div class="umenu"></style>
<script type="text/javascript" src="//yandex.st/share/share.js"charset="utf-8">
<script type="text/javascript" src="//yastatic.net/share/share.js"charset="utf-8"></script>
<div class="yashare-auto-init" data-yashareL10n="ru"
data-yashareType="none" data-yashareQuickServices="vkontakte,facebook,twitter,odnoklassniki,gplus"></div></div> ';
echo '<div class="menu"><center><small>© Онлайн игра Качок. 2014</small></div>';
?>