rpicms

A CMS for the Raspberry Pi
git clone git://archive.git.mtrnord.blog/RpicmsTeam/rpicms.git
Log | Files | Refs | README | LICENSE

commit 71cda6d1b7bf5366b2afc0659179f72623becbd0
parent 659fdc49ed45fa5eb01a04d0b02fcd9052cc6ee5
Author: MTRNord <mtrnord1@gmail.com>
Date:   Sun, 30 Nov 2014 15:34:25 +0100

update login db connection

Diffstat:
Mcore/backend/admin/user/login/check_auth.php | 16+++++++++++-----
Mcore/backend/admin/user/login/del_token.php | 10+++++++---
Mcore/backend/admin/user/login/login.php | 10+++++++---
Mcore/backend/admin/user/login/login_handling.php | 26+++++++++++++++-----------
Mcore/backend/admin/user/login/register_handling.php | 10+++++++---
Mcore/backend/admin/user/login/secret.php | 12++++++++----
Minstall/generate_configs.php | 4++--
7 files changed, 57 insertions(+), 31 deletions(-)

diff --git a/core/backend/admin/user/login/check_auth.php b/core/backend/admin/user/login/check_auth.php @@ -4,9 +4,15 @@ * authokay boolean * authinfo Integer/String if (authokay) { the userid } else { the reason because the auth faild} */ + $authokay = false; - $verbindung = mysql_connect ("localhost","db_acess", "raspberry") or die ("keine Verbindung möglich. Benutzername oder Passwort sind falsch"); - mysql_select_db("login_sec") or die("db geht nicht"); + include('../../../../config/connect.db.inc.php'); + //Check if Database connection established + if (mysqli_connect_errno()) { + printf("Verbindung fehlgeschlagen: %s\n", mysqli_connect_error()); + exit(); + } + if (!empty($_SERVER['HTTP_CLIENT_IP'])) { $ip = $_SERVER['HTTP_CLIENT_IP']; } elseif (!empty($_SERVER['HTTP_X_FORWARDED_FOR'])) { @@ -16,8 +22,8 @@ } $hash=hash('sha512',$_SERVER['HTTP_USER_AGENT'].$ip); $abfrage = "SELECT id, hash,vaildtime,userid FROM cookiedata WHERE hash = '$hash'"; - $ergebnis = mysql_query($abfrage); - while($row = mysql_fetch_object($ergebnis)){ + $ergebnis = mysqli_query($connection, $abfrage); + while($row = mysqli_fetch_object($connection, $ergebnis)){ if ($row->hash == $hash){ $id_db = $row->id; $expirtaion_time=$row->vaildtime; @@ -27,7 +33,7 @@ $cookie = hash('sha512',$hash.$userid.$expirtaion_time); if ($expirtaion_time< time()) { $loeschen = "DELETE FROM acess_data WHERE id = '$id_db'"; - $loesch = mysql_query($loeschen); + $loesch = mysqli_query($connection, $loeschen); $authinfo = 'cookie timeout'; }else{ if ($_COOKIE["acess"] == $cookie) { diff --git a/core/backend/admin/user/login/del_token.php b/core/backend/admin/user/login/del_token.php @@ -1,8 +1,12 @@ <?php $token = $_GET['token']; - $verbindung = mysql_connect ("localhost","db_acess", "raspberry") or die ("keine Verbindung möglich. Benutzername oder Passwort sind falsch"); - mysql_select_db("login_sec") or die("db geht nicht"); + include('../../../../config/connect.db.inc.php'); + //Check if Database connection established + if (mysqli_connect_errno()) { + printf("Verbindung fehlgeschlagen: %s\n", mysqli_connect_error()); + exit(); + } $loeschen = "DELETE FROM hashtoken WHERE token = '$token'"; - $loesch = mysql_query($loeschen); + $loesch = mysqli_query($connection, $loeschen); header("Location: ./login.php"); ?> diff --git a/core/backend/admin/user/login/login.php b/core/backend/admin/user/login/login.php @@ -30,12 +30,16 @@ <body> <div id='token' style="display:none"> <?php - $verbindung = mysql_connect ("localhost","db_acess", "localhost") or die ("keine Verbindung möglich. Benutzername oder Passwort sind falsch"); - mysql_select_db("login_sec") or die("db geht nicht"); + include('../../../../config/connect.db.inc.php'); + //Check if Database connection established + if (mysqli_connect_errno()) { + printf("Verbindung fehlgeschlagen: %s\n", mysqli_connect_error()); + exit(); + } $token = hash('sha512',rand().time()); $time = time(); $eintrag = "INSERT INTO hashtoken(token, time)VALUES('$token', '$time')"; - $eintragen = mysql_query($eintrag); + $eintragen = mysqli_query($connection, $eintrag); print($token); ?> </div> diff --git a/core/backend/admin/user/login/login_handling.php b/core/backend/admin/user/login/login_handling.php @@ -9,13 +9,17 @@ $user = $_GET['username']; $hash = $_GET['hash']; $ga_token_input = $_GET['ga_token']; - $verbindung = mysql_connect ("localhost","db_acess", "raspberry") or die ("keine Verbindung möglich. Benutzername oder Passwort sind falsch"); - mysql_select_db("login_sec") or die("db geht nicht"); + include('../../../../config/connect.db.inc.php'); + //Check if Database connection established + if (mysqli_connect_errno()) { + printf("Verbindung fehlgeschlagen: %s\n", mysqli_connect_error()); + exit(); + } $token_vaild = false; $abfrage = "SELECT time,vaild_sec,token FROM hashtoken WHERE token = '$token'"; - $ergebnis = mysql_query($abfrage); + $ergebnis = mysqli_query($connection, $abfrage); - while($row = mysql_fetch_object($ergebnis)){ + while($row = mysqli_fetch_object($connection, $ergebnis)){ $token_vaild = true; $creat_time = $row->time; $vaild_sec = $row->vaild_sec; @@ -28,11 +32,11 @@ die_back('timeout'); } $loeschen = "DELETE FROM hashtoken WHERE token = '$token'"; - $loesch = mysql_query($loeschen); + $loesch = mysqli_query($connection, $loeschen); $user_exist = false; $abfrage = "SELECT name,passwdhash,id,ga_secret FROM user WHERE name = '$user'"; - $ergebnis = mysql_query($abfrage); - while($row = mysql_fetch_object($ergebnis)){ + $ergebnis = mysqli_query($connection, $abfrage); + while($row = mysqli_fetch_object($connection, $ergebnis)){ $user_exist = true; $passwdhash = $row->passwdhash; $userid = $row->id; @@ -60,8 +64,8 @@ $vorhanden = false; $abfrage = "SELECT id, hash FROM cookiedata WHERE hash = '$hash'"; - $ergebnis = mysql_query($abfrage); - while($row = mysql_fetch_object($ergebnis)){ + $ergebnis = mysqli_query($connection, $abfrage); + while($row = mysqli_fetch_object($connection, $ergebnis)){ if ($row->hash == $hash){ $id_cookie = $row->id; $vorhanden =true; @@ -72,11 +76,11 @@ $cookie = hash('sha512',$hash.$userid.$expiration_time); if ($vorhanden){ $aendern = "UPDATE cookiedata Set hash = '$hash', userid = '$userid', vaildtime = '$expiration_time' cookie_hash = '$cookie' WHERE id = '$id_cookie'"; - $update = mysql_query($aendern); + $update = mysqli_query($connection, $aendern); print("update"); } else { $eintrag = "INSERT INTO cookiedata (hash, userid, vaildtime, cookie_hash) VALUES ('$hash', '$userid', '$expiration_time', '$cookie')"; - $eintragen = mysql_query($eintrag); + $eintragen = mysqli_query($connection, $eintrag); print("new"); } diff --git a/core/backend/admin/user/login/register_handling.php b/core/backend/admin/user/login/register_handling.php @@ -8,10 +8,14 @@ $ga_secret = $g->generateSecret(); $username = $_POST['username']; $passwdhash = hash('sha512',$_POST['passwd'].$username); - $verbindung = mysql_connect ("localhost","db_acess", "raspberry") or die ("keine Verbindung möglich. Benutzername oder Passwort sind falsch"); - mysql_select_db("login_sec") or die("db geht nicht"); + include('../../../../config/connect.db.inc.php'); + //Check if Database connection established + if (mysqli_connect_errno()) { + printf("Verbindung fehlgeschlagen: %s\n", mysqli_connect_error()); + exit(); + } $eintrag = "INSERT INTO user(name, passwdhash, ga_secret)VALUES('$username', '$passwdhash', '$ga_secret')"; - $eintragen = mysql_query($eintrag); + $eintragen = mysqli_query($connection, $eintrag); print("registiert<br/>"); //* print "this is your secret for the GoogleAuthenticator: <div id='secret' style='visibility:hidden'>$ga_secret</div> \n"; diff --git a/core/backend/admin/user/login/secret.php b/core/backend/admin/user/login/secret.php @@ -11,12 +11,16 @@ } include_once('./GoogleAuthenticator.php'); $g = new GoogleAuthenticator(); - $verbindung = mysql_connect ("localhost","db_acess", "raspberry") or die ("keine Verbindung möglich. Benutzername oder Passwort sind falsch"); - mysql_select_db("login_sec") or die("db geht nicht"); + include('../../../../config/connect.db.inc.php'); + //Check if Database connection established + if (mysqli_connect_errno()) { + printf("Verbindung fehlgeschlagen: %s\n", mysqli_connect_error()); + exit(); + } $user_exist = false; $abfrage = "SELECT name,ga_secret FROM user WHERE id = '$authinfo'"; - $ergebnis = mysql_query($abfrage); - while($row = mysql_fetch_object($ergebnis)){ + $ergebnis = mysqli_query($connection, $abfrage); + while($row = mysqli_fetch_object($connection, $ergebnis)){ $user_exist = true; $username = $row->name; $ga_secret = $row->ga_secret; diff --git a/install/generate_configs.php b/install/generate_configs.php @@ -23,7 +23,7 @@ $filename = '../core/config/connect.db.inc.php'; // #Serverpfad $db_address = $_POST["db_address"]; $var_str_sp = var_export($db_address, true); - $var_sp = "<?php\n\n\$db_servername = $var_str_sp;\n"; + $var_sp = "<?php\n\n\$db_serveraddress = $var_str_sp;\n"; // Schreibe $somecontent in die geöffnete Datei. if (!fwrite($handle, $var_sp)) { @@ -71,7 +71,7 @@ $filename = '../core/config/connect.db.inc.php'; print "Fertig, in Datei $filename wurde $var_str_dbn geschrieben"; print "</br>"; // #Funktion der Datenbank - if (!fwrite($handle, '$connection = mysqli_connect($db_servername, $db_username, $db_password) or die ("Verbindung war nicht m&ouml;glich");')) { + if (!fwrite($handle, '$connection = mysqli_connect($db_serveraddress, $db_username, $db_password) or die ("Verbindung war nicht m&ouml;glich");')) { print "Kann in die Datei $filename nicht schreiben"; exit; }