Seditio Source code viewer
Root | Root
./Seditio-Developer/Seditio.175/system/core/users/users.auth.inc.php
<?PHP

/* ====================
Seditio - Website engine
Copyright Neocrome & Seditio Team
http://www.neocrome.net
http://www.seditio.org
[BEGIN_SED]
File=users.auth.inc.php
Version=175
Updated=2012-dec-31
Type=Core
Author=Neocrome
Description=User authentication
[END_SED]
==================== */

if (!defined('SED_CODE')) { die('Wrong URL.'); }

$v = sed_import('v','G','H32');

/* === Hook === */
$extp = sed_getextplugins('users.auth.first');
if (
is_array($extp))
    { foreach(
$extp as $k => $pl) { include('plugins/'.$pl['pl_code'].'/'.$pl['pl_file'].'.php'); } }
/* ===== */

if ($a=='check')
    {
   
sed_shield_protect();

   
/* === Hook for the plugins === */
   
$extp = sed_getextplugins('users.auth.check');
    if (
is_array($extp))
        { foreach(
$extp as $k => $pl) { include('plugins/'.$pl['pl_code'].'/'.$pl['pl_file'].'.php'); } }
   
/* ===== */

   
$rusername = sed_import('rusername','P','TXT', 24, TRUE);
   
$rpassword = sed_import('rpassword','P','TXT', 16, TRUE);
   
$rcookiettl = sed_import('rcookiettl','P','INT');
   
   
// New in sed171
   
$sql = sed_sql_query("SELECT user_salt, user_passtype FROM $db_users WHERE user_name='".sed_sql_prep($rusername)."'");

    if (
sed_sql_numrows($sql) == 1)
    {
     
$row = sed_sql_fetchassoc($sql);    
     
$mdsalt = $row['user_salt']; // New sed172            
     
$rmdpass = ($row['user_passtype'] == 0) ?  sed_hash($rpassword, 0) : sed_hash($rpassword, 1, $mdsalt); // New sed172
   
}

   
$sql = sed_sql_query("SELECT user_id, user_secret, user_maingrp, user_banexpire, user_skin, user_lang FROM $db_users WHERE user_password='$rmdpass' AND user_name='".sed_sql_prep($rusername)."'");

    if (
$row = sed_sql_fetchassoc($sql))
        {
        if (
$row['user_maingrp']==2)
            {
           
sed_log("Log in attempt, user inactive : ".$rusername, 'usr');
           
sed_redirect(sed_url("message", "msg=152", "", true));
            exit;
            }
         elseif (
$row['user_maingrp']==3)
            {
            if (
$sys['now'] > $row['user_banexpire'] && $row['user_banexpire']>0)
                {
               
$sql = sed_sql_query("UPDATE $db_users SET user_maingrp='4' WHERE user_id='".$row['user_id']."'");
                }
            else
                   {
               
sed_log("Log in attempt, user banned : ".$rusername, 'usr');
               
sed_redirect(sed_url("message", "msg=153&num=".$row['user_banexpire'], "", true));
                exit;
                }
            }

       
$rmdpass_secret = md5(sed_unique(16)); // New sed171
   
       
$ruserid = $row['user_id'];
       
$rdefskin = $row['user_skin'];

       
sed_sql_query("UPDATE $db_users SET user_secret = '".$rmdpass_secret."', user_lastip='".$usr['ip']."' WHERE user_id='".$row['user_id']."' LIMIT 1");

        if (
$rcookiettl>0 && ($cfg['authmode']==1 || $cfg['authmode']==3))
            {
           
$rcookiettl = ($rcookiettl==0) ? 604800 : $rcookiettl;
           
$rcookiettl = ($rcookiettl > $cfg['cookielifetime']) ? $cfg['cookielifetime'] : $rcookiettl;
           
$u = base64_encode("$ruserid:_:$rmdpass_secret:_:$rdefskin");
           
sed_setcookie($sys['site_id'], $u, time()+$rcookiettl, $cfg['cookiepath'], $cfg['cookiedomain'], $sys['secure'], true);
            }

        if (
$cfg['authmode']==2 || $cfg['authmode']==3)
            {
           
$_SESSION[$sys['site_id'].'_n'] = $ruserid;
           
$_SESSION[$sys['site_id'].'_p'] = $rmdpass_secret;
           
$_SESSION[$sys['site_id'].'_s'] = $rdefskin;
            }

       
/* === Hook === */
       
$extp = sed_getextplugins('users.auth.check.done');
        if (
is_array($extp))
            { foreach(
$extp as $k => $pl) { include('plugins/'.$pl['pl_code'].'/'.$pl['pl_file'].'.php'); } }
       
/* ===== */

       
$sql = sed_sql_query("DELETE FROM $db_online WHERE online_userid='-1' AND online_ip='".$usr['ip']."' LIMIT 1");  
   
sed_redirect(sed_url("message", "msg=104&redirect=".$redirect, "", true));
        exit;
        }
    else
        {
       
sed_shield_update(7, "Log in");
       
sed_log("Log in failed, user : ".$rusername,'usr');
       
sed_redirect(sed_url("message", "msg=151", "", true));
        exit;
        }
    }

else
    { unset(
$redir); }

$out['subtitle'] = $L['aut_logintitle'];
$title_tags[] = array('{MAINTITLE}', '{TITLE}', '{SUBTITLE}');
$title_tags[] = array('%1$s', '%2$s', '%3$s');
$title_data = array($cfg['maintitle'], $out['subtitle'], $cfg['subtitle']);
$out['subtitle'] = sed_title('userstitle', $title_tags, $title_data);

/* === Hook === */
$extp = sed_getextplugins('users.auth.main');
if (
is_array($extp))
    { foreach(
$extp as $k => $pl) { include('plugins/'.$pl['pl_code'].'/'.$pl['pl_file'].'.php'); } }
/* ===== */

require("system/header.php");
$t = new XTemplate("skins/".$skin."/users.auth.tpl");

$t->assign(array(
   
"USERS_AUTH_TITLE" => $L['aut_logintitle'],
   
"USERS_AUTH_SEND" => sed_url("users", "m=auth&a=check&redirect=".$redirect),
   
"USERS_AUTH_USER" => "<input type=\"text\" class=\"text\" name=\"rusername\" size=\"16\" maxlength=\"32\" />",
   
"USERS_AUTH_PASSWORD" => "<input type=\"password\" class=\"password\" name=\"rpassword\" size=\"16\" maxlength=\"32\" />".$redir,
   
"USERS_AUTH_REGISTER" => sed_url("users", "m=register"),
   
"USERS_AUTH_LOSTPASSWORD" => sed_url("plug", "e=passrecover")
        ));

/* === Hook === */
$extp = sed_getextplugins('users.auth.tags');
if (
is_array($extp))
    { foreach(
$extp as $k => $pl) { include('plugins/'.$pl['pl_code'].'/'.$pl['pl_file'].'.php'); } }
/* ===== */

$t->parse("MAIN");
$t->out("MAIN");

require(
"system/footer.php");

?>
Presented with Sourceer