Файл: newpass.php
Строк: 100
<?php
include 'inc/mysql.php';
include 'inc/check.php';
include ("inc/gzip.php");
include ("inc/head.php");
if(isset($_SESSION['auth']) && $_SESSION['auth']==1){
header ("Location: games.php?");
exit;
}
echo "<div class='foot'>";
echo '<center><b>"Бригада"</b> - это бесплатная онлайн игра!</center></font></div>';
echo'<center><div class="image-radius" style="background: url(/pic/index/logo2.png); width: 289px; height: 105px;"/></div></center>';
if (isset($_GET['login'])){
if (isset($_GET['secret'])){
$login=$_POST['login'];
$secret=$_POST['secret'];
$newpassword =uniqid("F");
$newpas=substr($newpassword,4);
$new=$newpas;
if (mysql_result(mysql_query("SELECT COUNT(*) FROM `account` WHERE
`login`='".mysql_real_escape_string($login)."'
AND `secret`='".mysql_real_escape_string($secret)."'"),0)){
mysql_query("UPDATE `account` SET `password`='$new' WHERE `login` = '".mysql_real_escape_string($login)."'");
echo '<center>Ник персонажа: <b>'.$login.'</b> <br>Ваш новый пароль: <b>'.mysql_result(mysql_query("SELECT `password` FROM `account` WHERE
`login`='".mysql_real_escape_string($login)."'
AND `secret`='".mysql_real_escape_string($secret)."'"),0),'</b></center>';
echo "<div class='ssl'>";
echo "<center><div class='foot'> <a href="index.php">На главную</center></a></div>";
include 'inc/nogi.php';
exit;
}else{
echo '<hr><center>Неправильное секретное слово.<hr>';
}
}
$login=mysql_real_escape_string($_POST['login']);
if (mysql_result(mysql_query("SELECT COUNT(*) FROM `account` WHERE
`login`='".mysql_real_escape_string($login)."'"),0)){
echo '<form action="?secret&login" method="post">
<center>Ник:<br />
<input name="login" value="'.mysql_real_escape_string($login).'">
<br />
Секретное слово:<br />
<input name="secret"/><br />
<input type="submit" class="submit" value="Продолжить"/></center>
</form>';
echo "<div class='ssl'>";
echo "<center><div class='foot'> <a href="index.php">На главную</center></a></div>";
include 'inc/nogi.php';
exit;
}else{
echo '<hr><center>Такого персонажа не найдено в базе данных.</center><hr>';
}
//mysql_result(mysql_query("SELECT COUNT(*) FROM `account` WHERE `login`='".$login."' OR `name`='".$name."'"),0);
}
echo '<form action="?login" method="post">
<center>Ник персонажа:<br>
<input name="login"/><br>
<input type="submit" class="submit" value="Продолжить"/></center>
</form>';
echo "<div class='ssl'>";
echo "<center><div class='foot'> <a href="index.php"> <img src='pic/main/rotate.png'/> На главную</center></a></div>";
include 'inc/nogi.php';
?>