· 9 years ago · Nov 10, 2016, 09:10 PM
1//LOGIN SYSTEM
2<?php
3 require_once('includes/zugang.php');
4 require_once('includes/sitzungsstart.php');
5
6 if ($_SESSION["login"] == 1)
7 {
8 $hauptseite = 'http://' . $_SERVER['HTTP_HOST'] . dirname($_SERVER['PHP_SELF']) . '/dash.php';
9 header('Location: ' . $hauptseite);
10 mysql_close($db);
11 exit;
12 }
13 else{
14 $fehlermldg = '<div class="alert alert-danger">Du bist schon eingeloggt! Bitte klicke <a href="./logout.php"> hier</a>
15 und melde dich erneut an!</div>';
16 }
17
18 if (!isset($_SESSION['id'])) {
19 if (isset($_POST['submit'])) {
20
21 $db = mysqli_connect(DB_HOST, DB_BENUTZER, DB_PASSWORT, DB_NAME);
22 mysqli_set_charset($db, "utf8");
23
24 $user = $_SESSION['nutzername'];
25 $nutzername = mysqli_real_escape_string($db, trim($_POST['nutzername']));
26 $passwort = mysqli_real_escape_string($db, trim($_POST['passwort']));
27
28 if (!empty($nutzername) && !empty($passwort)) {
29
30 $sql = "SELECT id, nutzername FROM nutzer WHERE nutzername = '$nutzername' AND passwort = SHA('$passwort')";
31 $daten = mysqli_query($db, $sql);
32 $zeile = mysqli_fetch_array($daten);
33
34 if (mysqli_num_rows($daten) == 1) {
35
36 // Login erfolgreich, also die Cookies setzen und den Benutzer zur Hauptseite umleiten
37 $_SESSION['id'] = $zeile['id'];
38 $_SESSION['nutzername'] = $zeile['nutzername'];
39 # In der Session merken, dass der User eingeloggt ist !
40 $_SESSION["login"] = 1;
41
42 $ip = $_SERVER['REMOTE_ADDR'];
43 $wer = $_POST["nutzername"];
44 $wann = date("j F Y h:i:s A");
45 $aktion = "Login";
46
47 session_start();
48
49 $eintrag = "INSERT INTO login_log (nutzername, aktion, zeit, ip) VALUES ('$wer', '$aktion', '$wann', '$ip')";
50 $eintragen = mysqli_query($db, $eintrag);
51
52
53 # Den Eintrag vom User in der Session speichern !
54 $_SESSION["user"] = mysql_fetch_array($_res, MYSQL_ASSOC);
55 setcookie('id', $zeile['id'], time() + (60 * 60 * 24 * 1)); // Verfällt in 1 Tagen
56 setcookie('nutzername', $zeile['nutzername'], time() + (60 * 60 * 24 * 1)); // Verfällt in 1 Tagen
57 $hauptseite = 'http://' . $_SERVER['HTTP_HOST'] . dirname($_SERVER['PHP_SELF']) . '/dash.php';
58 header('Location: ' . $hauptseite);
59
60 mysqli_close($db);
61 require_once('includes/leiste.php');
62 }
63 else {
64 $fehlermldg = '<div class="box-body">
65 <div class="alert alert-danger alert-dismissible">
66 <button type="button" class="close" data-dismiss="alert" aria-hidden="true">×</button>
67 <h4><i class="icon fa fa-ban"></i> Zugriff verweigert!</h4>
68 Du hast falsche Zugangsdaten benutzt. Bitte versuche es erneut!
69 </div><meta http-equiv="refresh" content="2; URL=./index.php">';
70 }
71 }
72 else {
73 $fehlermldg = '<div class="box-body">
74 <div class="alert alert-danger alert-dismissible">
75 <button type="button" class="close" data-dismiss="alert" aria-hidden="true">×</button>
76 <h4><i class="icon fa fa-ban"></i>Zugriff verweigert!</h4>
77 Du hast falsche Zugangsdaten benutzt. Bitte versuche es erneut!
78 </div><meta http-equiv="refresh" content="2; URL=./index.php">';
79 }
80 }
81 }
82
83
84 if($fehlermldg != "") {
85 echo '<p class="fail">' . $fehlermldg . '</p>';
86 }
87
88?>
89
90
91
92//REGISTER SYSTEM MIT PW VERSCHLÜSSELUNG
93<?php
94 error_reporting (E_ALL);
95 ini_set ("display_errors", TRUE);
96 require_once('includes/zugang.php');
97 $db = mysqli_connect(DB_HOST, DB_BENUTZER, DB_PASSWORT, DB_NAME);
98 mysqli_set_charset($db, "utf8");
99
100 if (isset($_POST['submit'])) {
101 $nutzername = mysqli_real_escape_string($db, trim($_POST['nutzername']));
102 $email = mysqli_real_escape_string($db, trim($_POST['email']));
103 $passwort = mysqli_real_escape_string($db, trim($_POST['passwort']));
104 $passwortwdh = mysqli_real_escape_string($db, trim($_POST['passwortwdh']));
105
106
107
108 if (!empty($nutzername) && !empty($email) && !empty($passwortwdh) && !empty($passwortwdh) && ($passwort == $passwortwdh)) {
109
110 $sql = "SELECT * FROM nutzer WHERE nutzername = '$nutzername'";
111 $daten = mysqli_query($db, $sql);
112
113 if (mysqli_num_rows($daten) == 0) {
114
115 $code = rand(100000, 999999);
116 $code1 = rand(100000, 999999);
117 $sql = "INSERT INTO nutzer (nutzername, email, passwort, anmeldedatum, aktivierungscode, aktiviert, vergessen) VALUES ('$nutzername', '$email', SHA('$passwort'), NOW(), $code, 0, $code1)";
118 mysqli_query($db, $sql);
119
120 $absender = 'support@calaze.de';
121 $betreff = "Control Panel - Aktivierung";
122 $msg = "Hallo $nutzername,\n" .
123 "Nur noch ein Schritt bis zu Ihrer Aktivierung ist nötig.\n" .
124 "Besuchen sie https://v.calaze.de/cp/aktivierung.php und geben Sie Ihren Nutzernamen ( $nutzername ) und den Aktivierungscode ein.\n" .
125 "Um den Aktivierungscode zu erhalten, kontaktieren Sie einen Administrator auf folgendem Team Speak 3 Server: calaze.de\n" .
126 "\n" .
127 "Mit freundlichen Grüßen\n" .
128 "Calaze";
129
130 mail($email, $betreff, $msg, 'From:' . $absender);
131
132
133 echo '<div class="alert alert-success alert-dismissable">
134 <button type="button" class="close" data-dismiss="alert" aria-hidden="true">×</button>
135 Ihr Konto wurde erstellt. Sie können sich jetzt <a href="./index.php" class="alert-link">Einloggen!</a>.
136 </div>';
137
138 $createDatabase = "
139 CREATE TABLE IF NOT EXISTS `namechange_$nutzername` (
140 `id` int(11) NOT NULL AUTO_INCREMENT,
141 `nutzername` varchar(32) NOT NULL DEFAULT 'not',
142 `oldname` varchar(32) NOT NULL DEFAULT 'not',
143 `newname` varchar(32) NOT NULL DEFAULT 'not',
144 `grund` varchar(100) NOT NULL DEFAULT 'not',
145 `ncAdmin` varchar(100) NOT NULL DEFAULT 'not',
146 `ncAuswertung` varchar(100) NOT NULL DEFAULT 'not',
147 `zeit` varchar(100) NOT NULL DEFAULT 'not',
148 `ncStatus` int(2) NOT NULL DEFAULT '0',
149 `ncaGrund` varchar(100) NOT NULL DEFAULT 'not',
150 PRIMARY KEY (`id`)
151 ) ENGINE=MyISAM DEFAULT CHARSET=utf8 AUTO_INCREMENT=1 ;
152 ";
153 $createDatabase2 = "
154 CREATE TABLE IF NOT EXISTS `warns_$nutzername` (
155 `id` int(11) NOT NULL AUTO_INCREMENT,
156 `nutzername` varchar(32) NOT NULL DEFAULT 'not',
157 `warndatum` datetime DEFAULT NULL,
158 `warnZeitraum` varchar(32) NOT NULL DEFAULT '0',
159 `warngrund` varchar(32) NOT NULL DEFAULT '0',
160 `ausfAdmin` varchar(32) NOT NULL DEFAULT '0',
161 PRIMARY KEY (`id`)
162 ) ENGINE=MyISAM DEFAULT CHARSET=utf8 AUTO_INCREMENT=1 ;
163 ";
164 $createDatabase3 = "
165 CREATE TABLE IF NOT EXISTS `bw_$nutzername` (
166 `id` int(11) NOT NULL AUTO_INCREMENT,
167 `nutzername` varchar(32) NOT NULL DEFAULT 'not',
168 `email` varchar(32) NOT NULL DEFAULT 'not',
169 `bw` varchar(1000) NOT NULL DEFAULT 'not',
170 `zeit` varchar(100) NOT NULL DEFAULT 'not',
171 `bwStatus` int(2) NOT NULL DEFAULT '0',
172 `bwAuswertung` varchar(100) NOT NULL DEFAULT 'not',
173 `bwAuswAdmin` varchar(100) NOT NULL DEFAULT 'not',
174 PRIMARY KEY (`id`)
175 ) ENGINE=MyISAM DEFAULT CHARSET=utf8 AUTO_INCREMENT=1 ;
176 ";
177 $cDatabase = mysqli_query($db, $createDatabase);
178 $cDatabase2 = mysqli_query($db, $createDatabase2);
179 $cDatabase3 = mysqli_query($db, $createDatabase3);
180
181
182 $ip = $_SERVER['REMOTE_ADDR'];
183 $wer = $_POST["nutzername"];
184 $wann = date("j F Y h:i:s A");
185 $aktion = "Registration";
186
187
188 $eintrag = "INSERT INTO login_log (nutzername, aktion, zeit, ip) VALUES ('$wer', '$aktion', '$wann', '$ip')";
189 $eintragen = mysqli_query($db, $eintrag);
190 mysqli_close($db);
191 exit();
192 }
193 else {
194 echo '<div class="alert alert-danger alert-dismissable">
195 <button type="button" class="close" data-dismiss="alert" aria-hidden="true">×</button>
196 Der Nutzername ist bereits vergeben.
197 </div>';
198 }
199 }
200 else {
201 echo '<div class="alert alert-danger alert-dismissable">
202 <button type="button" class="close" data-dismiss="alert" aria-hidden="true">×</button>
203 Ihre Daten, möglicherweise auch Ihr Passwort, stimmen nicht überein!
204 </div>';
205 }
206 }
207 ?>