<?php
##############################################################
##############################################################
## PROFESSIONAL MEMBER v 4.2.0
##
## Copyright (©) 2008 by phpWave Productions
## Web: http://www.phpwave.com
## E-Mail:
Diese E-Mail Adresse ist gegen Spam Bots geschützt, Sie müssen Javascript aktivieren, damit Sie es sehen können
## Stand: Oktober2008
##
## Professional Member kommt mit absolute keiner Gewähr oder Garantie. Solange die
## Copyright-Vermerke in jeder Datei erhalten bleiben, darf dieses Script ohne Einschränkung
## verwendet und weitergereicht werden. Verwendung zu kommerziellen Zwecken siehe Website.
##
## Tipp: Werfen Sie doch einen Blick auf unser All-in-One Script << Ultimate Member v2 >>!
##
## Viel Erfolg mit PROFESSIONAL MEMBER wünscht das Team von phpWave.com!
##############################################################
##############################################################
# Hauptkonfiguration
define("BASEHREF","http://www.kimserver.ki.funpic.de"); //URL zu diesem Verzeichnis (ohne /)
define("FROMEMAIL","
Diese E-Mail Adresse ist gegen Spam Bots geschützt, Sie müssen Javascript aktivieren, damit Sie es sehen können
"); //E-Mail-Adresse des Webmasters
define("MYSQLUSER","kimserver"); //mysql Username
define("MYSQLPASS","*****"); //mysql Passwort
define("MYSQLDB","kimserver"); //mysql Datenbank-Name
###############################################################################
###############################################################################
# Weitere Einstellungen
define("STYLESHEET_HREF", BASEHREF."/style.css"); //Stylesheet-Link
define("TITLE","KIMSERVER Clan Memberbereich"); //Seitentitel
define("NORIGHTS", "Sie haben nicht die Berechtigung um auf diesen Bereich zuzugreifen!"); //Meldung, wenn keine Berechtigung
//E-Mail bei Passwort-Recovery:
define("MAIL_SUBJECT","Ihre Benutzerdaten"); //Der Betreff der E-Mail
define("MAIL_BODY",
"Sehr geehrte(r) Frau/Herr [name]!"
."\n\r\n\r"
."Hier sind die von Ihnen angeforderten Benutzerdaten:"
."\n\r"
."E-Mail-Adresse: [email]"
."\n\r"
."Neues Passwort: [pwd]"
."\n\r\n\r"
."Mit freundlichen Grüßen, Ihr Webmaster");
###############################################################################
###############################################################################
# Funktionen
//Sicherheitsfunktionen gegen XSS
if(is_array($_GET) && count($_GET)>1)
{
foreach($_GET as $key=>$get_var)
{
unset($_GET[$key]);
$_GET[$key] = mysql_real_escape_string(str_replace("\\", "", htmlspecialchars(str_replace("\'", "", $get_var), ENT_QUOTES)));
}
}
if(is_array($_POST) && count($_POST)>1)
{
foreach($_POST as $key=>$post_var)
{
unset($_POST[$key]);
$_POST[$key] = htmlspecialchars(str_replace("\'", "", $post_var), ENT_QUOTES);
}
}
//Prüfe, ob Benutzer eingeloggt ist
function logincheck()
{
if(!isset($_SESSION['uid']) || !isset($_SESSION['pwd']) || !isset($_SESSION['allow_login']) || $_SESSION['uid']=="" || $_SESSION['pwd']=="" || $_SESSION['allow_login']!="yes")
{
$logout = true;
}
else
{
$result = mysql_query("select * from users where email='".$_SESSION['email']."'");
$num = mysql_num_rows($result);
if($num!==1)
$logout = true;
if(!$logout)
{
$result = mysql_query("select * from users where uid='".$_SESSION['uid']."' && email='".$_SESSION['email']."' && pwd='".$_SESSION['pwd']."'");
$num = mysql_num_rows($result);
if($num!==1)
$logout = true;
}
}
if($logout)
{
session_destroy();
session_start();
echo "<Script>alert('".NORIGHTS."')</script>";
echo "<Script>window.location='" . BASEHREF . "/login.php'</script>";
exit();
}
}
function db_connect()
{
global $db;
if($db)
return;
//Hier kann der Wert "localhost" geändert werden
if(!@mysql_connect("localhost", kimserver, *****)){
echo "Es ist ein Fehler mit der Datenbank aufgetreten! Es konnte keine Verbindung hergestellt werden.";
exit();
}
$db = mysql_connect("localhost", kimserver, silvio16);
mysql_select_db(MYSQLDB, $db);
if(!$db)
{
echo "Es konnte keine Verbindung mit der Datenbank hergestellt werden!\n";
exit();
}
}
function db_disconnect()
{
global $db;
if($db)
{
mysql_close($db);
$db = NULL;
}
}
if(!defined("BASEHREF") || BASEHREF=="http://www.kimserver.ki.funpic.de" || BASEHREF=="/useraccount")
{
echo "Bitte editieren Sie die Konfigurationsdatei config.php. Weitere Informationen finden Sie in der Datei Installation.txt.";
exit();
}
db_connect();
?>
|