Просмотр файла in.php

Размер файла: 2.33Kb
<?php
include"tools.php";
include"head.php";
	if ($_GET['act']=="enter")
	{
		$user=hacker(htmlspecialchars(stripslashes(trim($_POST['login']))));
		$ps=hacker(htmlspecialchars(stripslashes(trim($_POST['pass']))));
		if (empty($user) && empty($ps))
		{
		$user=hacker(htmlspecialchars(stripslashes(trim($_GET['login']))));
		$ps=hacker(htmlspecialchars(stripslashes(trim($_GET['pass']))));
		}
		if (!empty($user) && !empty($ps))
		{
			$m=mysql_query("SELECT * FROM `users` WHERE `login` = '".$user."';");
				if (mysql_affected_rows()>0)
		{
			$r=mysql_fetch_array($m);
			if ($r['password']==md5($ps))
			{ $_SESSION['iduser']=$r['id'];
				$_SESSION['login']=$user;
				$_SESSION['pass']=$ps;
				echo "<div class='contur_rek'>
<div class='header_rek'><span style='color:#c00000;'><p align='center'><big><b>Вы авторизированы!</b></big></p></span></div></div>";
				echo "<div style='text-align:center'><a href='index.php'>Перейти на сайт!</a></div>";
				header ("Location: index.php");
			}

		} else
				{echo "Такого пользователя не существует!";}
		}
	}

	if (empty($_SESSION['login']))
{
echo "<div class='contur_rek'>
<div class='header_rek'><span style='color:#c00000;'><p align='center'><big><b>ВХОД</b></big></p></span></div></div>";
	echo "<div style='text-align:center'><div class='contur'>
	<div class='header'>Авторизация на сайте открывает вам новые возможности на нашем портале!<br/>
Пока етих возможностей мало но мы разрабатываем для вас море интересных и полезных вещей :)<br/>
<form action='in.php?act=enter' method='post'>Ваш ник:<br/><input type='text' class='do_button' name='login'/><br/>Ваш пароль:<br/>
	<input type='password' class='do_button' name='pass'/><br/>
	<input type='submit' class='do_button' value='вход'/><br/></form></div></div>
	<div class='contur'><div class='header'><div style='text-align:center'><a href='index.php?act=reg'>Регистрация</a><br/></div></div></div>";
}
echo "<div class='contur_rek'><div class='header_rek'><div style='color:#c00000; text-align:center;'><a href='index.php'>".$_SERVER['SERVER_NAME']."</a></a></div></div></div></body></html>";

?>