'; $EmailTo = "mazandnews@gmail.com"; $Subject = "IP PROBLEM"; $Body .= "IP ".$myip."\n"; // prepare email body text $Body .= "http://whois.mihanpay.ir/index.php?domain=".$myip."\n"; // send email $sendmail = mail($EmailTo, $Subject, $Body, $from); redirect(SITE_URL.'ip.php') ; exit() ; } } if (isset($_POST['action']) && $_POST['action'] == "login") { $username = mysqli_real_escape_string($conn, getPostParameter('username')); $pwd = mysqli_real_escape_string($conn, getPostParameter('password')); $remember = (int)getPostParameter('rememberme'); //$ip = mysqli_real_escape_string($conn, getenv("REMOTE_ADDR")); $ip = get_client_ip() ; $captcha = mysqli_real_escape_string($conn, getPostParameter('captcha')); if (!($username && $pwd)) { $errormsg = CBE1_LOGIN_ERR; }elseif (!( $captcha)) { $errormsg = "کد امنیتی را بنویسید" ; }elseif ((empty($_SESSION['captcha']) || strcasecmp($_SESSION['captcha'], $captcha) != 0)) { $errormsg = "کد امنیتی را صحیح بنویسید" ; }else { //$sql = "SELECT * FROM exchangerix_users WHERE username='$username' AND password='".PasswordEncryption($pwd)."' LIMIT 1"; $sql = "SELECT * FROM exchangerix_users WHERE username='$username' LIMIT 1"; $result = smart_mysql_query($sql); if ( (mysqli_num_rows($result) != 0) ) { $row = mysqli_fetch_array($result); $parts = explode( ':', $row['password'] ); $crypt = $parts[0]; //print_r($row['password'] ) ;exit(); $salt = $parts[1]; //s echo md5($pwd.$salt) .''. $crypt ; if ( (md5($pwd.$salt) == $crypt )){ if ($row['status'] == 'inactive') { header("Location: login.php?msg=2"); exit(); } if (LOGIN_ATTEMPTS_LIMIT == 1) { unset($_SESSION['attems_'.$username."_".$ip], $_SESSION['attems_left']); } //if ($remember == 1) // { $cookie_hash = md5(sha1($username.$ip)); setcookie("usname", $cookie_hash, time()+1500, '/'); $login_sql = "login_session = '$cookie_hash', "; //} smart_mysql_query("UPDATE exchangerix_users SET ".$login_sql." last_ip='$ip', login_count=login_count+1, last_login='$nowdate' WHERE user_id='".(int)$row['user_id']."' LIMIT 1" ); if (!session_id()) session_start(); $ip = get_client_ip() ; //$bip = $_SERVER['HTTP_X_FORWARDED_FOR']; $agent = $_SERVER['HTTP_USER_AGENT']; $_SESSION['userid'] = $row['user_id']; $_SESSION['bit_uid'] = $row['user_id']; $_SESSION['FirstName'] = $row['fname']; $_SESSION['email'] = $row['email']; //$_SESSION['LastName'] = $row['lname']; $_SESSION['discount'] = $row['discount']; $_SESSION['Phone'] = $row['phone']; $_SESSION['iphash'] = md5($_SESSION['userid'].$ip.$agent); $_SESSION['saghf'] = $row['saghf']; //$_SESSION['pin'] = $row['pin']; $_SESSION['changedate'] = $row['changedate']; //$_SESSION['verification_progress'] = $row['verification_progress']; $_SESSION['loggedin_time'] = time(); $logtext = 'ورود به حساب کاربری' ; SaveUserLog($logtext) ; if ( VerifyStatus($row['user_id']) == 100 ) { $redirect_url = "security.php"; }else { $redirect_url = "dashboard.php?msg=verify"; $_SESSION[security] = 0 ; } header("Location: ".$redirect_url); exit(); }else { if (LOGIN_ATTEMPTS_LIMIT == 1) { $check_sql = "SELECT * FROM exchangerix_users WHERE username='$username' AND status!='inactive' AND block_reason!='login attempts limit' LIMIT 1"; $check_result = smart_mysql_query($check_sql); if (mysqli_num_rows($check_result) != 0) { if (!session_id()) session_start(); $_SESSION['attems_'.$username."_".$ip] += 1; $_SESSION['attems_left'] = LOGIN_ATTEMPTS - $_SESSION['attems_'.$username.'_'.$ip]; if ($_SESSION['attems_left'] == 0) { // block user // smart_mysql_query("UPDATE exchangerix_users SET status='inactive', block_reason='login attempts limit' WHERE username='$username' LIMIT 1"); unset($_SESSION['attems_'.$username."_".$ip], $_SESSION['attems_left']); header("Location: login.php?msg=6"); exit(); } else { header("Location: login.php?msg=5"); exit(); } } } header("Location: login.php?msg=1"); exit(); } } else { if (LOGIN_ATTEMPTS_LIMIT == 1) { $check_sql = "SELECT * FROM exchangerix_users WHERE username='$username' AND status!='inactive' AND block_reason!='login attempts limit' LIMIT 1"; $check_result = smart_mysql_query($check_sql); if (mysqli_num_rows($check_result) != 0) { if (!session_id()) session_start(); $_SESSION['attems_'.$username."_".$ip] += 1; $_SESSION['attems_left'] = LOGIN_ATTEMPTS - $_SESSION['attems_'.$username.'_'.$ip]; if ($_SESSION['attems_left'] == 0) { // block user // smart_mysql_query("UPDATE exchangerix_users SET status='inactive', block_reason='login attempts limit' WHERE username='$username' LIMIT 1"); unset($_SESSION['attems_'.$username."_".$ip], $_SESSION['attems_left']); header("Location: login.php?msg=6"); exit(); } else { header("Location: login.php?msg=5"); exit(); } } } header("Location: login.php?msg=1"); exit(); } } } /////////////// Page config /////////////// $PAGE_TITLE = CBE1_LOGIN_TITLE; require_once ("templates/".SITE_TEMPLATE."/header.inc.php"); $content = GetContent('login'); ?>

<?php echo CBE1_SIGNUP_RIMG; ?>