| Server IP : 182.53.201.61 / Your IP : 216.73.217.175 Web Server : Apache/2.2.15 (Fedora) System : Linux km10.dyndns.org 2.6.31.5-127.fc12.i686.PAE #1 SMP Sat Nov 7 21:25:57 EST 2009 i686 User : apache ( 48) PHP Version : 5.3.3 Disable Function : NONE MySQL : ON | cURL : ON | WGET : ON | Perl : ON | Python : ON | Sudo : ON | Pkexec : ON Directory : /var/www/html/room/member/ |
Upload File : |
<?php
session_start();
ob_start();
echo '<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />';
include("../connect.php");
if (isset($_GET['logoff']) && $_GET['logoff']=='yes') {
$_SESSION["uDept"]='NA';
$_SESSION["cUserName"] ='Guest';
$usr='xxxx';
} else {
if (!isset($_SESSION["cUserName"]))$_SESSION["cUserName"] ='Guest';
if (!isset($_SESSION["uDept"]))$_SESSION["uDept"]='NA';
if (!isset($_SESSION["cUserID"]))$usr='xxxx';
else $usr=$_SESSION["cUserID"];
}
if (!isset($_SESSION["Done"])) $_SESSION["Done"] = 'Y';
/* ------------------------------------------------------------------------------------------------------------------------------------------
Authentication
------------------------------------------------------------------------------------------------------------------------------------------*/
if (isset($_POST['username'])) {
$usr = trim($_POST['username']);
/*
เช็ค user ด้วย UDP ผ่านโปรแกรม watchdog.exe
ให้บริการที่ 192.168.1.2 port 8500
รูปแบบ 'ChkUsrXXXXX#password'
ถ้าถูกต้อง จะได้คำตอบเป็น คำนำหน้าชื่อ;ชื่อ นามสกุล
ถ้าไม่ถูกจะได้คำตอบเป็น UnAuth
*/
//$sock=socket_connect_timeout($host, $port, $timeout=100)
if(($sock = socket_create(AF_INET, SOCK_DGRAM, 0)))
{
// lน่าจะเป็น System local เป็น UTF8 จึงไม่ต้อง iconv( 'UTF-8','TIS-620', $reply);
$input = 'ChkUsr'.$usr.'#'.trim($_POST['password']);
$Login ='Na';
Socket_set_option ($sock, SOL_SOCKET, SO_RCVTIMEO, Array ("sec" => 5, "usec" => 100));//Receive
Socket_set_option ($sock, SOL_SOCKET, SO_SNDTIMEO, Array ("sec" => 5, "usec" => 10));//Send
$server = '192.168.1.2'; //SERVER หลัก
$port = 8500;
if (socket_sendto($sock, $input , strlen($input) , 0 , $server , $port))
if (socket_recv ( $sock , $reply , 2045 , MSG_WAITALL ) )$Login = $reply; // iconv( 'UTF-8','TIS-620', $reply)
echo $Login.'<br>';
if ($Login == 'Na'){
$Login ='UnAuth';
$server = '192.168.1.14'; //SERVER สำรอง
if (socket_sendto($sock, $input , strlen($input) , 0 , $server , $port))
if (socket_recv ( $sock , $reply , 2045 , MSG_WAITALL ) )$Login = $reply; // iconv( 'UTF-8','TIS-620', $reply)
echo $Login.'<br>';
}
} else $Login ='UnAuth';
//---------------------------------------------------------------------------
if ($Login <>'UnAuth') {
$_SESSION["cUserName"] = substr($Login,10);
$cName = substr($_SESSION["cUserName"],strpos($_SESSION["cUserName"],";")+1 );
if (strpos($cName,' ')) $cName =substr($cName ,0,strpos($cName,' '));
$_SESSION["cUserName"] =str_replace(";","",$_SESSION["cUserName"]);
$sql= "select * from tb_member where name like '%".$usr."%' "; //เช็คว่ามี usr (id) ใน indicators ไหม
$result=mysql_query($sql);
while ($object = mysql_fetch_array($result)) {
$sql= 'ok' ;
break;
}
if ($sql=='ok'){ //พบ user ID ใน ตาราง indicator
$sql='select * from tb_member where password = "'.$usr.'"';
$result=mysql_query($sql);
while ($object = mysql_fetch_array($result)) { //และพบใน ตาราง Users
if ($object['username']<>$cName || $object['name']<>$_SESSION["cUserName"]){ //ชื่อไม่ตรงให้ update
$sql='update tb_member set username = "'.$cName.'" ,name ="'.$_SESSION["cUserName"].'" where password = "'.$usr.'"';
$result2=mysql_query($sql);
}
if ($sql <> 'ok'){
$sql='insert into tb_member (username ,name,password) values ("'.$cName.'" ,"'.$_SESSION["cUserName"].'" , "'.$usr.'")';
$result=mysql_query($sql);
}
}
else { //ไม่พบ user ID ใน ตาราง indicator อาจพบใน ตาราง Users
$sql='select * from tb_member where password = "'.$usr.'"';
$result=mysql_query($sql);
while ($object = mysql_fetch_array($result)) {
$_SESSION["uDept"] = $object['dept'];
}
}
}
if ($_SESSION["cUserName"] =='Guest'){
echo '<script language="javascript">';
echo 'alert("ไม่ถูกต้อง")';
echo '</script>';
}
}
$_SESSION["cUserID"]=$usr;
echo $_SESSION["cUserName"]
ob_end_flush();
$conn->close();
?>