Viewing File: /home/cienp/public_html/portal/check.php
<?php
require "includes/conecta.php";
$nm_site = "CIEnP";
$v_senh = $v_senha = $_POST[senha];
$v_senh = md5($v_senh);
$_POST[login] = str_replace("'", "", $_POST[login]);
$_POST[login] = str_replace("UPDATE", "", $_POST[login]);
$_POST[login] = str_replace("update", "", $_POST[login]);
$_POST[login] = str_replace("DELETE", "", $_POST[login]);
$_POST[login] = str_replace("delete", "", $_POST[login]);
$_POST[login] = str_replace("INSERT", "", $_POST[login]);
$_POST[login] = str_replace("insert", "", $_POST[login]);
$_POST[login] = str_replace("SELECT", "", $_POST[login]);
$_POST[login] = str_replace("select", "", $_POST[login]);
$v_logn = $_POST[login];
$dataatual = date("Y-m-d H-i-s");
$sql = "SELECT id_user, lg_user, pw_user ";
$sql .= "FROM " . $pref_tabl . "user ";
$sql .= "WHERE lg_user = '$v_logn' ";
$sql .= "AND pw_user = '$v_senh' ";
$sql .= "AND fl_atvo = 'S'";
$res = mysqli_query($conn, $sql) or die("Erro no SQL");
if ($linha = mysqli_fetch_array($res)) {
if (($v_logn == $linha[lg_user])
&& ($v_senh == $linha[pw_user])) {
session_start();
// if ($linha[id_user] == 1) {
// $linha[id_user] = 47;
// }
$_SESSION[admn_cien] = $linha[id_user];
HEADER("Location:index1.php");
$ip = $_SERVER["REMOTE_ADDR"];
$sql3 = "SELECT id_log ";
$sql3 .= "FROM " . $pref_tabl . "log_aces ";
$sql3 .= "WHERE id_user = $linha[id_user] ";
$sql3 .= "ORDER BY dt_aces";
$res3 = mysqli_query($conn, $sql3);
if (mysqli_num_rows($res3) < 4) {
$sql2 = "INSERT INTO " . $pref_tabl . "log_aces ";
$sql2 .= "(dt_aces, ip_aces, id_user) ";
$sql2 .= "VALUES ('$dataatual', '$ip', '$linha[id_user]')";
$res2 = mysqli_query($conn, $sql2);
} else {
$cont = 1;
while ($linha3 = mysqli_fetch_array($res3)) {
if ($cont == 1) {
$sql4 = "UPDATE " . $pref_tabl . "log_aces ";
$sql4 .= "SET dt_aces = '$dataatual', ";
$sql4 .= "ip_aces = '$ip' ";
$sql4 .= "WHERE id_log = $linha3[id_log]";
$res4 = mysqli_query($conn, $sql4);
}
$cont++;
}
}
} else {
HEADER("Location:login.php?certo=N");
require "includes/erro_logn.php";
}
} else {
HEADER("Location:login.php?certo=N");
require "includes/erro_logn.php";
}
?>
Back to Directory
File Manager