rpicms

A CMS for the Raspberry Pi
git clone git://archive.git.mtrnord.blog/RpicmsTeam/rpicms.git
Log | Files | Refs | README | LICENSE

commit 9da665eb21468738703bd9d3803b1c4dd3f14ceb
parent 18c013b8894bd83bc0aadc90880b3dc89f80c5f7
Author: MTRNord <mtrnord1@gmail.com>
Date:   Sun, 27 Jul 2014 12:07:31 +0200

auto commit

Diffstat:
Mcore/admin/user/register.php | 43+------------------------------------------
Acore/admin/user/register_handling.php | 42++++++++++++++++++++++++++++++++++++++++++
2 files changed, 43 insertions(+), 42 deletions(-)

diff --git a/core/admin/user/register.php b/core/admin/user/register.php @@ -1,48 +1,7 @@ -<form action="" method="post"> +<form action="register_handling.php" method="post"> Benutzername: <input maxlength="255" name="Name" type="text" required="required" placeholder="UserName" maxlength="255" title="Bitte gebe einen validen UserName ein (z.b.: anonymos)." x-moz-errormessage="Bitte gebe einen validen UserName ein (z.b.: anonymos)."><br> eMail: <input maxlength="255" name="EMail" type="email" required="required" placeholder="E-Mail-Adresse" maxlength="255" title="Bitte gebe eine valide Email-Adresse ein (z.b.: example@email.com)." x-moz-errormessage="Bitte gebe eine valide Email-Adresse ein (z.b.: example@email.com)."><br> W&auml;hle dein Passwort: <input maxlength="255" name="pw" type="password" required="required" placeholder="Passwort" maxlength="255" title="Bitte gib ein Passwort bestehend aus Zahlen, (groß/klein) Buchstaben und Sonderzeichen ein." x-moz-errormessage="Bitte gib ein Passwort bestehend aus Zahlen, (groß/klein) Buchstaben und Sonderzeichen ein."><br> <input name="Send" type="submit" value="Absenden"> </form> -<?php - $DatabaseHost = "localhost"; - $DatabaseUser = "root"; - $DatabasePassword = "1199Mtr3#"; - $Database = "blog"; - $TableAktivierung = "users"; - $Absender = "info@nordgedanken.de"; - if($_REQUEST['Send']){ - $DatabasePointer = mysql_connect($DatabaseHost, $DatabaseUser, $DatabasePassword); - mysql_select_db($Database, $DatabasePointer); - $_REQUEST['Email'] = mysql_real_escape_string($_REQUEST['Email']); - $_REQUEST['Name'] = mysql_real_escape_string($_REQUEST['Name']); - $_REQUEST['pw'] = mysql_real_escape_string($_REQUEST['pw']); - - //secure - include '../secure/aes.php'; - $imputKey = '1554831687984849746489478'; - $imputText = $_REQUEST['pw']; - $blockSize = 256; - $aes = new AES($imputText, $imputKey, $blockSize); - $enc = $aes->encrypt(); - $aes->setData($enc); - echo "After encryption: ".$enc."<br/>"; - - $Erstellt = date("Y-m-d H:i:s"); - $Aktivierungscode = rand(1, 9999); - mysql_query("INSERT INTO $TableAktivierung (Aktivierungscode, Erstellt, EMail, Aktiviert, name, password) VALUES ('$Aktivierungscode', '$Erstellt', '".$_REQUEST['EMail']."', '0', '".$_REQUEST['Name']."', '$enc')", $DatabasePointer); - - $ID = mysql_insert_id(); - mail($_REQUEST['EMail'], "Registrierung abschlie&szlig;en", "Hallo,\n\num die Registrierung abzuschließen, klicken Sie bitte auf den folgenden Link:\n\nhttp://192.168.178.40/cms_new/core/admin/register_activation.php?ID=$ID&Aktivierungscode=$Aktivierungscode", "FROM: $Absender"); - echo"Um die Registrierung abzuschlie&szlig;en, rufen Sie Ihr E-Mail-Postfach ab und klicken Sie auf den Aktivierungslink in der soeben an Sie versandten E-Mail."; - } - //else{ - // echo'<form action="" method="post">'; - // echo'Benutzername: <input maxlength="255" name="Name" type="text"><br>'; - // echo'eMail: <input maxlength="255" name="EMail" type="text"><br>'; - // echo'W&auml;hle dein Passwort: <input maxlength="255" name="pw" type="password"><br>'; - // echo'<input name="Send" type="submit" value="Absenden">'; - // echo'</form>'; - //} -?> diff --git a/core/admin/user/register_handling.php b/core/admin/user/register_handling.php @@ -0,0 +1,42 @@ +<?php + $DatabaseHost = "localhost"; + $DatabaseUser = "root"; + $DatabasePassword = "1199Mtr3#"; + $Database = "blog"; + $TableAktivierung = "users"; + $Absender = "info@nordgedanken.de"; + if($_POST['Send']){ + $DatabasePointer = mysql_connect($DatabaseHost, $DatabaseUser, $DatabasePassword); + mysql_select_db($Database, $DatabasePointer); + $_POST['EMail'] = mysql_real_escape_string($_POST['EMail']); + $_POST['Name'] = mysql_real_escape_string($_POST['Name']); + $_POST['pw'] = mysql_real_escape_string($_POST['pw']); + + //secure + include '../../secure/aes.php'; + $imputKey = '1554831687984849746489478'; + $imputText = $_REQUEST['pw']; + $blockSize = 256; + $aes = new AES($imputText, $imputKey, $blockSize); + $enc = $aes->encrypt(); + $aes->setData($enc); + echo "After encryption: ".$enc."<br/>"; + + $Erstellt = date("Y-m-d H:i:s"); + $Aktivierungscode = rand(1, 9999); + + mysql_query("INSERT INTO $TableAktivierung (Aktivierungscode, Erstellt, EMail, Aktiviert, name, password) VALUES ('$Aktivierungscode', '$Erstellt', '".$_REQUEST['EMail']."', '0', '".$_REQUEST['Name']."', '$enc')", $DatabasePointer); + + $ID = mysql_insert_id(); + mail($_POST['EMail'], "Registrierung abschlie&szlig;en", "Hallo,\n\num die Registrierung abzuschließen, klicken Sie bitte auf den folgenden Link:\n\nhttp://192.168.178.40/cms_new/core/admin/register_activation.php?ID=$ID&Aktivierungscode=$Aktivierungscode", "FROM: $Absender"); + echo"Um die Registrierung abzuschlie&szlig;en, rufen Sie Ihr E-Mail-Postfach ab und klicken Sie auf den Aktivierungslink in der soeben an Sie versandten E-Mail."; + } + //else{ + // echo'<form action="" method="post">'; + // echo'Benutzername: <input maxlength="255" name="Name" type="text"><br>'; + // echo'eMail: <input maxlength="255" name="EMail" type="text"><br>'; + // echo'W&auml;hle dein Passwort: <input maxlength="255" name="pw" type="password"><br>'; + // echo'<input name="Send" type="submit" value="Absenden">'; + // echo'</form>'; + //} +?>