понедельник, 14 октября 2013 г.

Blob CMS

Хех, тот же 2009 :)
/blogin.php
if(!isset($_SESSION['logged'])){ 
    
$usernum = blob_check_login($_POST['buname'], $_POST['bpword']);
    
$lattempt = $_POST['lattempt'];
    if(
$lattempt < 3 && $usernum == "FAIL") {
        
//Whoops, wrong password.  Try again.
        
$page['pagetitle'] = "User Login";
        
$lattempt++;
        
?>  
А вот и blob_check_login() собственной персоной
function blob_check_login ($username, $password) {  
    
$goodname = strtolower($username);  
    
$goodpass = md5($password);
    
blob_connect();
    
$query = "SELECT * FROM `" . UTABLE . "` WHERE `bl0bdeath`='" . $goodname . "' AND `bl0bnumber`='" . $goodpass . "'";
    
$result = @mysql_query($query);  
Вот, что бывает, когда школьники занимаются программированием на пехопе, внимание, ШКОЛЬНИК, проверь код на баги, прежде чем закомитить. Семь раз проверь один раз закомить звучит народная мудрость!

Комментариев нет:

Отправить комментарий