Вход Регистрация
Файл: newpass.php
Строк: 100
<?php

include 'inc/mysql.php';
include 
'inc/check.php';
include (
"inc/gzip.php");
include (
"inc/head.php");

if(isset(
$_SESSION['auth']) && $_SESSION['auth']==1){
header ("Location: games.php?");
exit;
}

echo 
"<div class='foot'>";
echo 
'<center><b>"Бригада"</b> - это бесплатная онлайн игра!</center></font></div>';
echo
'<center><div class="image-radius" style="background: url(/pic/index/logo2.png); width: 289px; height: 105px;"/></div></center>';

if (isset(
$_GET['login'])){
if (isset(
$_GET['secret'])){
    
$login=$_POST['login'];
    
$secret=$_POST['secret'];

$newpassword =uniqid("F"); 
$newpas=substr($newpassword,4);
$new=$newpas;


    if (
mysql_result(mysql_query("SELECT COUNT(*) FROM `account` WHERE
    `login`='"
.mysql_real_escape_string($login)."'
    AND `secret`='"
.mysql_real_escape_string($secret)."'"),0)){
 
mysql_query("UPDATE `account` SET `password`='$new' WHERE `login` = '".mysql_real_escape_string($login)."'");
        echo 
'<center>Ник персонажа: <b>'.$login.'</b> <br>Ваш новый пароль: <b>'.mysql_result(mysql_query("SELECT `password` FROM `account` WHERE
            `login`='"
.mysql_real_escape_string($login)."'
            AND `secret`='"
.mysql_real_escape_string($secret)."'"),0),'</b></center>';


echo 
"<div class='ssl'>";
echo 
"<center><div class='foot'> <a href="index.php">На главную</center></a></div>";

include 
'inc/nogi.php';


            exit;
    }else{
        echo 
'<hr><center>Неправильное секретное слово.<hr>';
    }
}    
    
$login=mysql_real_escape_string($_POST['login']);
    if (
mysql_result(mysql_query("SELECT COUNT(*) FROM `account` WHERE
    `login`='"
.mysql_real_escape_string($login)."'"),0)){
        echo 
'<form action="?secret&login" method="post">
        <center>Ник:<br  />
        
        <input name="login" value="'
.mysql_real_escape_string($login).'">
        <br />
        Секретное слово:<br />

        <input name="secret"/><br />
        
        <input type="submit" class="submit" value="Продолжить"/></center>

        </form>'
;
echo 
"<div class='ssl'>";
echo 
"<center><div class='foot'> <a href="index.php">На главную</center></a></div>";

include 
'inc/nogi.php';
        exit;
    }else{
        echo 
'<hr><center>Такого персонажа не найдено в базе данных.</center><hr>';
    }
    
    
//mysql_result(mysql_query("SELECT COUNT(*) FROM `account` WHERE `login`='".$login."' OR `name`='".$name."'"),0);
}
echo 
'<form action="?login" method="post">
<center>Ник персонажа:<br>

<input name="login"/><br>


<input type="submit" class="submit" value="Продолжить"/></center>

</form>'
;




echo 
"<div class='ssl'>";
echo 
"<center><div class='foot'> <a href="index.php"> <img src='pic/main/rotate.png'/> На главную</center></a></div>";

include 
'inc/nogi.php';
?>
Онлайн: 0
Реклама