| Server IP : 195.130.67.5 / Your IP : 216.73.216.231 Web Server : Microsoft-IIS/10.0 System : Windows NT WEBSERVER1 10.0 build 17763 (Windows Server 2016) i586 User : IUSR ( 0) PHP Version : 7.4.19 Disable Function : NONE MySQL : OFF | cURL : ON | WGET : OFF | Perl : OFF | Python : OFF | Sudo : OFF | Pkexec : OFF Directory : C:/inetpub/wwwroot/icd/labs/ |
Upload File : |
<?php
/*
*************************************************************************************
** checking_admin.php
*************************************************************************************
*/
session_start(); // Εκκίνηση session.
header("Cache-control: private"); // Διόρθωση σφάλματος "cache control" για τον IE6.
/*
*************************************************************************************
** Έλεγχος ασφάλειας. Ελέγχεται για το εάν ο χρήστης ήρθε στη σελίδα αυτή μέσω μίας
** αίτησης post (admin_login.php) ή προσπαθεί να προσπελάσει τη σελίδα απ'ευθείας και
** ταυτόχρονα να προσπελάσει και τους μηχανισμούς ασφαλείας του συστήματος.
*************************************************************************************
*/
if((!$_POST[username]) || (!$_POST[password]))
{
/*
*************************************************************************************
** Έναρξη html κώδικα για την περίπτωση που ο χρήστης δεν έχει κάνει post δεδομένα
** από την admin_login.php και εμφάνιση μηνύματος σφάλματος. Μετά από 7 δευτερόλεπτα ο
** χρήστης ανακατευθύνεται στην αρχική σελίδα.
*************************************************************************************
*/
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>E-LABS - ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ, ΥΠΟΛΟΓΙΣΤΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ - ΔΙΠΑΕ</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-7">
<META HTTP-EQUIV="Refresh" CONTENT="7; URL=index.php">
<style type="text/css">
<!--
body {
background-image: url(pics/back.gif);
}
-->
</style></head>
<body>
<table width="1000" border="0" cellpadding="0" cellspacing="0">
<!--DWLayoutTable-->
<tr>
<td height="150" colspan="3" valign="top"><img src="pics/index_up.jpg" width="1000" height="150"></td>
<td width="4"> </td>
</tr>
<tr>
<td width="55" height="119"> </td>
<td width="826" valign="top">
<?php
print "Τα δεδομένα που καταχωρήσατε δεν είναι σωστά. Σε λίγα δευτορόλεπτα θα μεταβείτε αυτόματα στην αρχική σελίδα για να προσπαθήσετε να επανασυνδεθείτε.";
exit;
?>
</td>
<td width="119"> </td>
<td> </td>
</tr>
<tr>
<td height="496"> </td>
<td> </td>
<td> </td>
<td> </td>
</tr>
</table>
</body>
</html>
<?php
}
else
{
/*
*************************************************************************************
** Αν ο χρήστης προσπάθησε να προσπελάσει την σελίδα με νόμιμο τρόπο (δηλαδή με post
** των δεδομένων του από την αρχική σελίδα) τότε έχουν γίνει post το username και το
** password. Επομένως αυτά πρέπει να ελεγχθούν.
*************************************************************************************
*/
$connection = mysqli_connect("localhost", "icd_labs", "t3!$3r") or die(mysqli_error());
mysqli_select_db($connection,"laboratories") or die(mysqli_error());
mysqli_query($connection,"SET NAMES 'greek'");
/*
mysqli_query($connection,"set names greek");
*/
/*
mysqli_set_charset('greek_general_ci');
*/
$sql = "SELECT username, password FROM admin WHERE id = 1 ";
$result = mysqli_query($connection,$sql) or die(mysqli_error());
$row = mysqli_fetch_array($result,MYSQLI_ASSOC);
$user_admin = $row[username];
$pass_admin = $row[password];
$_SESSION['username'] = $_POST['username'];
$_SESSION['password'] = $_POST['password'];
$username = $_SESSION['username'];
$password = $_SESSION['password'];
/*
*************************************************************************************
** Έλεγχος για το εάν ο χρήστης είναι ο διαχειριστής του συστήματος και μεταφορά του
** στη σελίδα admin.php.
*************************************************************************************
*/
if( $_SESSION['username'] == $user_admin && $_SESSION['password'] == $pass_admin)
{
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>E-LABS - ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ, ΥΠΟΛΟΓΙΣΤΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ - ΔΙΠΑΕ</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-7">
<META HTTP-EQUIV="Refresh" CONTENT="1; URL=admin.php">
</head>
<body>
</body>
</html>
<?php
}
else
{
/*
*************************************************************************************
** Αν τίποτα από τα παραπάνω δεν ισχύει τότε ο χρήστης έχει δώσει λάθος δεδομένα (
** είτε λάθος username είτε λάθος password) και επομένως πρέπει να του εμφανιστεί
** ένα μήνυμα σφάλματος. Έπειτα ανακατευθύνεται στην αρχική σελίδα ώστε να προσπα-
** θήσει να επανασυνδεθεί.
*************************************************************************************
*/
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>E-LABS - ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ, ΥΠΟΛΟΓΙΣΤΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ - ΔΙΠΑΕ</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-7">
<META HTTP-EQUIV="Refresh" CONTENT="7; URL=admin_login.php">
<style type="text/css">
<!--
body {
background-image: url(pics/back.gif);
}
-->
</style></head>
<body>
<table width="1000" border="0" cellpadding="0" cellspacing="0">
<!--DWLayoutTable-->
<tr>
<td height="150" colspan="3" valign="top"><img src="pics/index_up.jpg" width="1000" height="150"></td>
<td width="4"> </td>
</tr>
<tr>
<td width="55" height="119"> </td>
<td width="826" valign="top">
<?php
print "Τα δεδομένα που καταχωρήσατε δεν είναι σωστά. Σε λίγα δευτορόλεπτα θα μεταβείτε αυτόματα στην προηγούμενη σελίδα για να προσπαθήσετε να επανασυνδεθείτε.";
exit;
?>
</td>
<td width="119"> </td>
<td> </td>
</tr>
<tr>
<td height="496"> </td>
<td> </td>
<td> </td>
<td> </td>
</tr>
</table>
</body>
</html>
<?php
}
}
/*
*************************************************************************************
** Developed by Petrellis Manolis.
*************************************************************************************
*/
?>