Файл: sumerki.mobi/sumerki.mobi/loginAPI.php
Строк: 101
<?
include('files/path.php');
include('files/gzips.php');
include($path.'files/db.php');
include($path.'files/auth.php');
include($path.'files/func.php');
going();
include($path.'files/core.php');
include($path.'files/head.php');
include($path.'files/zag.php');
if (isset($_POST['token'])) { $s = file_get_contents('http://ulogin.ru/token.php?token=' . $_POST['token'] . '&host=' . $_SERVER['HTTP_HOST']); $_POST['loginAPI'] = true; }
if (isset($_POST['token']))$log = json_decode($s, true);
if (isset($_POST['token']) && !isset($log) && $log['network'] && $log['identity'] && $_POST['loginAPI'] == true)
{
if (mysql_result(mysql_query("SELECT COUNT(*) FROM `users` WHERE `type_reg` = '" . $log['network'] . "' AND `identity` = '" . $log['identity'] . "'"),0) == 0)
{
/*
================================
Имя к id и пол
================================
*/
if ($log['network'] == 'odnoklassniki')
$idi = 'ok';
else
$idi = null;
if ($log['sex'] == m) $pol = w;
else $pol = 0;
/*
================================
Создаем ник
================================
*/
$identity = $log['identity'];
$identity = str_replace('http://www.facebook.com', '', $identity);
$identity = str_replace('http://openid.yandex.ru', '', $identity);
$identity = str_replace('http://vk.com', '', $identity);
$identity = str_replace('http://odnoklassniki.ru', '', $identity);
$identity = str_replace('http://my.mail.ru/mail', '', $identity);
$identity = str_replace('/', '', $identity);
$identity = str_replace('.', '', $identity);
$identity = $idi . $identity;
/*
================================
Проверяем наличие ника в базе
если есть то добавляем случайное
число
================================
*/
if (mysql_result(mysql_query("SELECT COUNT(*) FROM `users` WHERE `usr` = '" . $identity . "'"),0)!=0)
$identity = $identity . '_' . mt_rand(000000, 999999);
/*
================================
Регаем пользователя
================================
*/
$pass = $passgen;
mysql_query("INSERT INTO `users` (`usr`, `pass`, `timereg`, `lvisit`, `pol`, `ank_name`, `identity`, `type_reg`)
values('$identity', '" . shif($pass) . "', '$time', '$time', '" . $pol . "', '" . $log['usr'] . "', '" . $log['identity'] . "', '" . $log['network'] . "')",$db);
$log=mysql_fetch_assoc(mysql_query("SELECT * FROM `users` WHERE `usr` = '". $identity ."' AND `pass` = '". shif($pass) ."' LIMIT 1"));
// отправка сообщения
$msgg = "Уважаем".($pol == m ? "ый" : "ая")." $log[usr], поздравляем с успешной регистрацией на сайте! ".($pol == m ? ".дружба." : ".ромашки.")." [br] Ваши регистрационные данные: [br] логин: $identity пароль: $pass . [br]Изменить свой ник вы можете [url=/user/info/edit.php?set=nick]ТУТ[/url] [br]И в целях безопасности смените пароль [url=/secure.php]ТУТ[/url]";
mysql_query("INSERT INTO `mail` (`id_user`, `id_kont`, `msg`, `time`) values('0', '$log[id]', '".my_esc($msgg)."', '$time')");
$_SESSION['id_user']=$log['id'];
setcookie('id_user', $log['id'], time()+60*60*24*365);
/*
================================
Загружаем фото
================================
$photo = $log['photo_big'];
mysql_query("INSERT INTO `gallery` (`id_user`, `name`) values('$log[id]', 'Личные фото')");
$gallery=mysql_fetch_assoc(mysql_query("SELECT * FROM `gallery` WHERE `id_user` = '$log[id]' LIMIT 1"));
if ($photo) // Наличие фото
{
if ($imgc=@imagecreatefromstring(file_get_contents($photo)))
{
$name=$identity; // имя файла без расширения)),1);
$img_x=imagesx($imgc);
$img_y=imagesy($imgc);
if (!isset($err)){
mysql_query("INSERT INTO `gallery_foto` (`id_gallery`, `name`, `ras`, `type`) values ('$gallery[id]', '$name', 'jpg', 'image/jpeg')");
$id_foto=mysql_insert_id();
mysql_query("UPDATE `gallery` SET `time` = '$time' WHERE `id` = '$gallery[id]' LIMIT 1");
$fot_id=$id_foto;
if ($img_x==$img_y)
{
$dstW=40; // ширина
$dstH=40; // высота
}
elseif ($img_x>$img_y)
{
$prop=$img_x/$img_y;
$dstW=40;
$dstH=ceil($dstW/$prop);
}
else
{
$prop=$img_y/$img_x;
$dstH=40;
$dstW=ceil($dstH/$prop);
}
$screen=imagecreatetruecolor($dstW, $dstH);
imagecopyresampled($screen, $imgc, 0, 0, 0, 0, $dstW, $dstH, $img_x, $img_y);
//imagedestroy($imgc);
imagejpeg($screen,H."sys/gallery/48/$id_foto.jpg",90);
@chmod(H."sys/gallery/48/$id_foto.jpg",0777);
imagedestroy($screen);
if ($img_x==$img_y)
{
$dstW=128; // ширина
$dstH=128; // высота
}
elseif ($img_x>$img_y)
{
$prop=$img_x/$img_y;
$dstW=128;
$dstH=ceil($dstW/$prop);
}
else
{
$prop=$img_y/$img_x;
$dstH=128;
$dstW=ceil($dstH/$prop);
}
$screen=imagecreatetruecolor($dstW, $dstH);
imagecopyresampled($screen, $imgc, 0, 0, 0, 0, $dstW, $dstH, $img_x, $img_y);
//imagedestroy($imgc);
$screen=img_copyright($screen); // наложение копирайта
imagejpeg($screen,H."sys/gallery/128/$id_foto.jpg",90);
@chmod(H."sys/gallery/128/$id_foto.jpg",0777);
imagedestroy($screen);
if ($img_x>640 || $img_y>640){
if ($img_x==$img_y)
{
$dstW=640; // ширина
$dstH=640; // высота
}
elseif ($img_x>$img_y)
{
$prop=$img_x/$img_y;
$dstW=640;
$dstH=ceil($dstW/$prop);
}
else
{
$prop=$img_y/$img_x;
$dstH=640;
$dstW=ceil($dstH/$prop);
}
$screen=imagecreatetruecolor($dstW, $dstH);
imagecopyresampled($screen, $imgc, 0, 0, 0, 0, $dstW, $dstH, $img_x, $img_y);
//imagedestroy($imgc);
$screen=img_copyright($screen); // наложение копирайта
imagejpeg($screen,H."sys/gallery/640/$id_foto.jpg",90);
imagedestroy($screen);
$imgc=img_copyright($imgc); // наложение копирайта
imagejpeg($imgc,H."sys/gallery/foto/$id_foto.jpg",90);
@chmod(H."sys/gallery/foto/$id_foto.jpg",0777);
}
else
{
$imgc=img_copyright($imgc); // наложение копирайта
imagejpeg($imgc,H."sys/gallery/640/$id_foto.jpg",90);
imagejpeg($imgc,H."sys/gallery/foto/$id_foto.jpg",90);
@chmod(H."sys/gallery/foto/$id_foto.jpg",0777);
}
@chmod(H."sys/gallery/640/$id_foto.jpg",0777);
imagedestroy($imgc);
//mysql_query("UPDATE `gallery_foto` SET `avatar` = '1' WHERE `id` = '$id_foto' LIMIT 1");
}
}
}
*/
$_SESSION['message'] = 'Поздравляем с успешной регистрацией!';
header("Location: /regs.php?mod=goreg");
exit;
}else{
$log=mysql_fetch_assoc(mysql_query("SELECT * FROM `users` WHERE `type_reg` = '" . $log['network'] . "' AND `identity` = '" . $log['identity'] . "' LIMIT 1"));
$_SESSION['id_user'] = $log['id'];
setcookie('id_user', $log['id'], time() + 60 * 60 * 24 * 365);
mysql_query("UPDATE `users` SET `timereg` = " . time() . " WHERE `id` = '$log[id]' LIMIT 1");
mysql_query("UPDATE `users` SET `lvisit` = " . time() . " WHERE `id` = '$log[id]' LIMIT 1");
$_SESSION['message'] = 'Вы успешно авторизовались';
header("Location: /info.php");
exit;
}
}
?>