Файл: admin/login.php
Строк: 73
<?
session_name('ADMIN');
session_start();
include "config/config.php";
include "config/admin.php";
include "config/secur.php";
if (isset($_POST['username']))
{
//CAPTHA box
$captcha=(int) $_POST["captcha4"];
$captcha=md5("Kjg6fgDsw2ssdd".$captcha);
$ver=$_SESSION["captcha4"];
if($captcha!=$ver)
{
echo " Неверно введен код с картинки... <br>";
exit();
}
//***********
$username=uc(trim($_POST['username']),25);
$password=uc(trim($_POST['password']),25);
//print $username;
if ($password==NULL)
{
echo " Введите пароль!";
$_SESSION=array();
exit();
}else{
if (!preg_match("/^[A-Z,a-z,0-9,_]{3,25}+$/",$_POST['username']))
{
echo " <font-color: #ff0000>Логин содержит недопустимые символы</font>";
$_SESSION=array();
exit();
}
if (!preg_match("/^[A-Z,a-z,0-9,_]{3,25}+$/",$_POST['password']))
{
echo " <font-color: #ff0000>Пароль содержит недопустимые символы</font>";
$_SESSION=array();
exit();
}
if ($password!=$PASSWORD or $username!=$USER)
{
echo " <font-color: #ff0000>Неверные данные</font>";
$_SESSION=array();
exit();
}
$_SESSION["username"]=$USER;
$_SESSION["password"]=md5("12hf6".$PASSWORD);
?>
<script type="text/javascript">
location.replace("index.php");
</script>
<noscript>
<meta http-equiv="refresh" content="0; url=index.php">
</noscript>
<?
}
exit;
}
else{
?>
<center><h3>.::Авторизация::.</h3>
<br>
<br>
<div align="center"><div id="authform">
<fieldset style="width: 300px;">
<div id="fieldheader"><center>.:: Вход ::.</center></div>
<br>
<form action='login.php' method='POST'>
<table width="100%" border="0" align="center">
<tr>
<td width="40%" align="right"><p><label>Логин:</label></p></td>
<td width="60%" align="left"><input type='text' size='15' maxlength='25' name='username' autocomplete="off" value="" tabindex="1" /></td>
</tr>
<tr>
<td width="40%" align="right"><p><label>Пароль:</label></p></td>
<td width="60%" align="left"><input type='password' size='15' maxlength='25' name='password' autocomplete="off" value="" tabindex="2" /></td>
</tr>
<tr>
<td colspan=2 align="center"><label>введите код:<br><img src="ca.php" align="middle"></label>
<input type=text value='' size=10 maxlength=10 name="captcha4"></td>
</tr>
<tr>
<td colspan=2 align="center"><input type="submit" value="Войти в аккаунт" class="submit" tabindex="4" /></td>
</tr>
</table>
</form>
</fieldset>
</div></div>
<?
}
?>