commit 9da665eb21468738703bd9d3803b1c4dd3f14ceb
parent 18c013b8894bd83bc0aadc90880b3dc89f80c5f7
Author: MTRNord <mtrnord1@gmail.com>
Date: Sun, 27 Jul 2014 12:07:31 +0200
auto commit
Diffstat:
2 files changed, 43 insertions(+), 42 deletions(-)
diff --git a/core/admin/user/register.php b/core/admin/user/register.php
@@ -1,48 +1,7 @@
-<form action="" method="post">
+<form action="register_handling.php" method="post">
Benutzername: <input maxlength="255" name="Name" type="text" required="required" placeholder="UserName" maxlength="255" title="Bitte gebe einen validen UserName ein (z.b.: anonymos)." x-moz-errormessage="Bitte gebe einen validen UserName ein (z.b.: anonymos)."><br>
eMail: <input maxlength="255" name="EMail" type="email" required="required" placeholder="E-Mail-Adresse" maxlength="255" title="Bitte gebe eine valide Email-Adresse ein (z.b.: example@email.com)." x-moz-errormessage="Bitte gebe eine valide Email-Adresse ein (z.b.: example@email.com)."><br>
Wähle dein Passwort: <input maxlength="255" name="pw" type="password" required="required" placeholder="Passwort" maxlength="255" title="Bitte gib ein Passwort bestehend aus Zahlen, (groß/klein) Buchstaben und Sonderzeichen ein." x-moz-errormessage="Bitte gib ein Passwort bestehend aus Zahlen, (groß/klein) Buchstaben und Sonderzeichen ein."><br>
<input name="Send" type="submit" value="Absenden">
</form>
-<?php
- $DatabaseHost = "localhost";
- $DatabaseUser = "root";
- $DatabasePassword = "1199Mtr3#";
- $Database = "blog";
- $TableAktivierung = "users";
- $Absender = "info@nordgedanken.de";
- if($_REQUEST['Send']){
- $DatabasePointer = mysql_connect($DatabaseHost, $DatabaseUser, $DatabasePassword);
- mysql_select_db($Database, $DatabasePointer);
- $_REQUEST['Email'] = mysql_real_escape_string($_REQUEST['Email']);
- $_REQUEST['Name'] = mysql_real_escape_string($_REQUEST['Name']);
- $_REQUEST['pw'] = mysql_real_escape_string($_REQUEST['pw']);
-
- //secure
- include '../secure/aes.php';
- $imputKey = '1554831687984849746489478';
- $imputText = $_REQUEST['pw'];
- $blockSize = 256;
- $aes = new AES($imputText, $imputKey, $blockSize);
- $enc = $aes->encrypt();
- $aes->setData($enc);
- echo "After encryption: ".$enc."<br/>";
-
- $Erstellt = date("Y-m-d H:i:s");
- $Aktivierungscode = rand(1, 9999);
- mysql_query("INSERT INTO $TableAktivierung (Aktivierungscode, Erstellt, EMail, Aktiviert, name, password) VALUES ('$Aktivierungscode', '$Erstellt', '".$_REQUEST['EMail']."', '0', '".$_REQUEST['Name']."', '$enc')", $DatabasePointer);
-
- $ID = mysql_insert_id();
- mail($_REQUEST['EMail'], "Registrierung abschließen", "Hallo,\n\num die Registrierung abzuschließen, klicken Sie bitte auf den folgenden Link:\n\nhttp://192.168.178.40/cms_new/core/admin/register_activation.php?ID=$ID&Aktivierungscode=$Aktivierungscode", "FROM: $Absender");
- echo"Um die Registrierung abzuschließen, rufen Sie Ihr E-Mail-Postfach ab und klicken Sie auf den Aktivierungslink in der soeben an Sie versandten E-Mail.";
- }
- //else{
- // echo'<form action="" method="post">';
- // echo'Benutzername: <input maxlength="255" name="Name" type="text"><br>';
- // echo'eMail: <input maxlength="255" name="EMail" type="text"><br>';
- // echo'Wähle dein Passwort: <input maxlength="255" name="pw" type="password"><br>';
- // echo'<input name="Send" type="submit" value="Absenden">';
- // echo'</form>';
- //}
-?>
diff --git a/core/admin/user/register_handling.php b/core/admin/user/register_handling.php
@@ -0,0 +1,42 @@
+<?php
+ $DatabaseHost = "localhost";
+ $DatabaseUser = "root";
+ $DatabasePassword = "1199Mtr3#";
+ $Database = "blog";
+ $TableAktivierung = "users";
+ $Absender = "info@nordgedanken.de";
+ if($_POST['Send']){
+ $DatabasePointer = mysql_connect($DatabaseHost, $DatabaseUser, $DatabasePassword);
+ mysql_select_db($Database, $DatabasePointer);
+ $_POST['EMail'] = mysql_real_escape_string($_POST['EMail']);
+ $_POST['Name'] = mysql_real_escape_string($_POST['Name']);
+ $_POST['pw'] = mysql_real_escape_string($_POST['pw']);
+
+ //secure
+ include '../../secure/aes.php';
+ $imputKey = '1554831687984849746489478';
+ $imputText = $_REQUEST['pw'];
+ $blockSize = 256;
+ $aes = new AES($imputText, $imputKey, $blockSize);
+ $enc = $aes->encrypt();
+ $aes->setData($enc);
+ echo "After encryption: ".$enc."<br/>";
+
+ $Erstellt = date("Y-m-d H:i:s");
+ $Aktivierungscode = rand(1, 9999);
+
+ mysql_query("INSERT INTO $TableAktivierung (Aktivierungscode, Erstellt, EMail, Aktiviert, name, password) VALUES ('$Aktivierungscode', '$Erstellt', '".$_REQUEST['EMail']."', '0', '".$_REQUEST['Name']."', '$enc')", $DatabasePointer);
+
+ $ID = mysql_insert_id();
+ mail($_POST['EMail'], "Registrierung abschließen", "Hallo,\n\num die Registrierung abzuschließen, klicken Sie bitte auf den folgenden Link:\n\nhttp://192.168.178.40/cms_new/core/admin/register_activation.php?ID=$ID&Aktivierungscode=$Aktivierungscode", "FROM: $Absender");
+ echo"Um die Registrierung abzuschließen, rufen Sie Ihr E-Mail-Postfach ab und klicken Sie auf den Aktivierungslink in der soeben an Sie versandten E-Mail.";
+ }
+ //else{
+ // echo'<form action="" method="post">';
+ // echo'Benutzername: <input maxlength="255" name="Name" type="text"><br>';
+ // echo'eMail: <input maxlength="255" name="EMail" type="text"><br>';
+ // echo'Wähle dein Passwort: <input maxlength="255" name="pw" type="password"><br>';
+ // echo'<input name="Send" type="submit" value="Absenden">';
+ // echo'</form>';
+ //}
+?>