Jah hmm mærkeligt..!!
Siden hvor mand logger ind:
<?php session_start(); ?>
<html>
<head>
<title>Raiser.dk Parc - admin</title>
<link rel="stylesheet" type="text/css" href="
http://www.raiser.dk/stylesheet/style.css" />
<style type="text/css"><!--
body {
background : #eeeeee;
margin : 5px;
}
--></style>
</head>
<body oncontextmenu="return false;">
<?php
if(!isset($_POST['submitL'])) {
?>
<form method="post" action="#">
<input type="text" name="user" /><br />
<input type="password" name="pass" /> <input type="submit" name="submitL" value="Login" />
</form>
<?php
} elseif (isset($_POST['submitL'])) {
mysql_connect("","",""); mysql_select_db("");
$query = mysql_query("select * from `parcB` where `brugernavn` = '".$_POST['user']."'") or die(mysql_error());
$taal = mysql_num_rows($query);
if($taal == '1') {
while($r = mysql_fetch_array($query)) {
if($r['kodeord'] == $_POST['pass']) {
$_SESSION['login'] = 'y';
$_SESSION['brugernavn'] = $r['brugernavn'];
echo 'Du er logget korrekt ind som: '.$_SESSION['brugernavn'].'.<br />';
echo '<a href="upload_code.php">Upload kode</a>';
}
}
} else {
echo 'Fejl <- kode & brugernavn passede ikke sammen';
}
mysql_close();
}
?>
</body>
</html>
den admin side man får adgang til hvis man er logget ind:
<?php session_start(); ?>
<html>
<head>
<title>Raiser.dk Parc - admin</title>
<link rel="stylesheet" type="text/css" href="
http://www.raiser.dk/stylesheet/style.css" />
<style type="text/css"><!--
body {
background : #eeeeee;
margin : 5px;
}
--></style>
</head>
<body oncontextmenu="return false;">
<?php
if($_SESSION['login'] == 'y') {
echo 'Du er logget korrekt ind som: '.$_SESSION['brugernavn'].'.<br />';
if(!isset($_POST['opret'])) {
?>
<span style="color:#ff0000;font-weight:bold;">Når du vil lave et " skal du i stedet skrive !! ellers vil det ikke virker rigtigt</span><br />
<form method="post" action="#">
<input type="text" name="fil_navn" value="Navn" onfocus="if(this.value=='Navn'){value=''}" onblur="if(this.value==''){value='Navn'}" /><br />
<textarea name="kode" style="width:100%;height:90%;" onfocus="if(this.value=='Kode'){value=''}" onblur="if(this.value==''){value='Kode'}">Kode</textarea>
<input type="submit" name="opret" value="Opret" />
</form>
<?php
} elseif(isset($_POST['opret'])) {
function byt($var) {
$var = ereg_replace("\n","<br />",$var);
return $var;
}
$fil_navn = $_POST['fil_navn'];
$kode = $_POST['kode'];
$maned[1] = "januar";
$maned[2] = "februar";
$maned[3] = "marts";
$maned[4] = "april";
$maned[5] = "maj";
$maned[6] = "juni";
$maned[7] = "juli";
$maned[8] = "august";
$maned[9] = "september";
$maned[10] = "oktober";
$maned[11] = "november";
$maned[12] = "december";
$dag[0] = "Søndag";
$dag[1] = "Mandag";
$dag[2] = "Tirsdag";
$dag[3] = "Onsdag";
$dag[4] = "Torsdag";
$dag[5] = "Fredag";
$dag[6] = "Lørdag";
$txt_indmad = "<oprettet_af>".$_SESSION['brugernavn']."</oprettet_af>\n<oprettet>".$dag[date(w)]." d. ".date(j).". ".$maned[date(n)]." ".date(Y)."</oprettet>\n<kode>\n".$kode."\n</kode>";
fopen("../code/".$fil_navn.".txt", "w");
file_put_contents("../code/".$fil_navn.".txt", $txt_indmad);
$html_indmad = "<html>\n<head>\n<title>".$fil_navn."</title>\n<link rel=\"stylesheet\" type=\"text/css\" href=\"
http://www.raiser.dk/stylesheet/style.css\" />\n<style type=\"text/css\"><!--\nbody {\n margin : 5px;\n}\n--></style>\n</head>\n\n<body>\n".byt(htmlentities($kode))."\n</body>\n</html>";
fopen("../code/".$fil_navn.".htm", "w");
file_put_contents("../code/".$fil_navn.".htm", $html_indmad);
echo "<br /><br /><b>Ny kode oprettet.</b>";
echo "<br /><a href='../code/".$fil_navn.".htm'>".$fil_navn.".htm</a>\n";
echo "<br /><a href='../code/".$fil_navn.".txt'>".$fil_navn.".txt</a>";
}
} else {
echo 'Du er ikke logget ind';
}
?>
</body>
</html>