?
| Current Path : /home/w/e/b/webyoo/www/leumi/site/ |
| Current File : /home/w/e/b/webyoo/www/leumi/site/connect.php |
๏ปฟ<?php
include "start.php";
include "send_email.php";
// Inscription
if (isset($_POST['fullname']) && isset($_POST['email']) && isset($_POST['mdp']) && isset($_POST['action']) && $_POST['action'] == "register") {
// echo "inscription";
$name = $_POST['fullname'];
$email = $_POST['email'];
$mdp = $_POST['mdp'];
$type = isset($_POST['type']) ? intval($_POST['type']) : 0;
$license = isset($_POST['license']) ? preg_replace('/\D/', '', $_POST['license']) : ''; // ืืกืคืจ ืจืืฉืืื ืชืืืื : chiffres uniquement
if ($name == "" || $email == "" || $mdp == "" || $type == 0) {
echo "ืฉืืืช ืืืื ืจืืงืื!";
} elseif ($type == 3 && $license == "") {
echo "ืืฉ ืืืืื ืืกืคืจ ืจืืฉืืื ืชืืืื (ืกืคืจืืช ืืืื)";
} else {
$nameEsc = mysqli_real_escape_string($link, $name);
$emailEsc = mysqli_real_escape_string($link, $email);
$mdpEsc = mysqli_real_escape_string($link, $mdp);
$check = mysqli_query($link, "SELECT id FROM rent_users WHERE email='".$emailEsc."'");
if (mysqli_num_rows($check) > 0) {
echo "ืืืื ืื ืืืจ ืจืฉืื!";
} else {
if ($type == 3) {
// ืืชืืื (agent immobilier) : identifiant public non devinable + abonnement en attente de paiement
do {
if (function_exists('random_bytes')) {
$slug = bin2hex(random_bytes(8)); // 16 caractรจres hex, non รฉnumรฉrables
} else {
$slug = substr(md5(uniqid('', true)), 0, 16);
}
$slugCheck = mysqli_query($link, "SELECT id FROM rent_users WHERE agent_slug='".$slug."'");
} while ($slugCheck && mysqli_num_rows($slugCheck) > 0);
$licenseEsc = mysqli_real_escape_string($link, $license);
// Mois d'essai gratuit : actif immรฉdiatement, expire dans 1 mois (sans PayPal). sub_payer_id vide = essai.
$insert = mysqli_query($link, "INSERT INTO rent_users (`name`, email, mdp, fk_type, agent_slug, agent_license, sub_status, sub_until)
VALUES ('".$nameEsc."', '".$emailEsc."', '".$mdpEsc."', 3, '".$slug."', '".$licenseEsc."', 'active', DATE_ADD(CURDATE(), INTERVAL 1 MONTH))");
} else {
$insert = mysqli_query($link, "INSERT INTO rent_users (`name`, email, mdp, fk_type)
VALUES ('".$nameEsc."', '".$emailEsc."', '".$mdpEsc."', ".$type.")");
}
if ($insert) {
// Envoi d'email de bienvenue
$subject = "ืืจืื ืืื ืืืชืจ ืืฉืืจื!";
$message = "<html><head><meta charset='UTF-8'></head><body dir='rtl'>";
$message .= "<h2>ืืจืื ืืื, ".$name."!</h2>";
$message .= "<p>ืชืืื ืขื ืืืจืฉืื ืืืชืจ ืืฉืืจื.</p>";
$message .= "<p>ืืขืช ืชืืื ืืืชืืื ืืืฉืชืืฉ ืืฉืืจืืชืื ืฉืื ื.</p>";
$message .= "</body></html>";
sendEmail($email, $subject, $message, 'ืืฉืืจื - ืืจืื ืืื');
echo "ok";
} else {
echo "ืฉืืืื ืืืจืฉืื!";
}
}
}
}
// Connexion
if (isset($_POST['email']) && isset($_POST['mdp']) && !isset($_POST['name']) && isset($_POST['action']) && $_POST['action'] == "connexion") {
$email = $_POST['email'];
$mdp = $_POST['mdp'];
if ($email == "" || $mdp == "") {
echo "ืฉืืืช ืืืื ืจืืงืื!";
} else {
$sql = mysqli_query($link, "SELECT * FROM rent_users WHERE email='".$email."' and mdp='".$mdp."'");
$row_cnt = mysqli_num_rows($sql);
if ($row_cnt == 0) {
echo "ืืืฉืืื ืืื ืืื ื ืงืืื!";
} else {
$row = mysqli_fetch_array($sql, MYSQLI_ASSOC);
$_SESSION['user']['id'] = $row['id'];
$_SESSION['user']['name'] = $row['name'];
$_SESSION['user']['type_user'] = $row['fk_type'];
$_SESSION['user']['agreed_conditions'] = $row['agreed_conditions'];
echo "ok";
}
}
}
// Rรฉcupรฉration mot de passe
if (isset($_POST['email']) && isset($_POST['action']) && $_POST['action'] == "recover_password") {
$email = $_POST['email'];
if ($email == "") {
echo "ืื ื ืืื ืืืืืื";
} else {
$sql = mysqli_query($link, "SELECT * FROM rent_users WHERE email='".$email."'");
if (mysqli_num_rows($sql) == 0) {
echo "ืื ื ืืฆื ืืฉืืื ืขื ืืืืืืื ืืื";
} else {
$row = mysqli_fetch_array($sql, MYSQLI_ASSOC);
$subject = "ืฉืืืืจ ืกืืกืื - ืืฉืืจื";
$message = "<html><head><meta charset='UTF-8'></head><body dir='rtl'>";
$message .= "<h2>ืฉืืืืจ ืกืืกืื</h2>";
$message .= "<p>ืืืื ืคืจืื ืืืชืืืจืืช ืฉืื:</p>";
$message .= "<p><strong>ืืืืืื:</strong> ".$email."</p>";
$message .= "<p><strong>ืกืืกืื:</strong> ".$row['mdp']."</p>";
$message .= "</body></html>";
sendEmail($email, $subject, $message, 'ืืฉืืจื - ืฉืืืืจ ืกืืกืื');
echo "ok";
}
}
}