bbslogin.asp

来自「本程序修改自花香盈路6.0版。所有版权归原作者所有 本站修改后加入了些小偷程」· ASP 代码 · 共 64 行

ASP
64
字号
<!--#Include File="Check_hx.asp"-->
<!--#include file="mdb.asp"-->
<!--#include file="inc/config.asp"-->
<!--#include file="inc/md5.asp"-->
<%
server_v1=Cstr(Request.ServerVariables("HTTP_REFERER"))
server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))
if mid(server_v1,8,len(server_v2))<>server_v2 then
Response.Write("<script language=javascript>alert('你提交的路径有误,禁止从站点外部提交数据请不要乱该参数!');this.location.href='userlogin.asp';</script>") 
response.end
end if
dim sql,rs
dim username,password,CookieDate
username=replace(trim(request("username")),"'","")
password=replace(trim(Request("password")),"'","")
CookieDate=trim(request("CookieDate"))
if request.QueryString("hx66")="login" then
if UserName="" then
	response.write"<SCRIPT language=JavaScript>alert(' 用 户 名 不 能 为 空 , 请 返 回 ! ');"
	response.write"javascript:history.go(-1)</SCRIPT>"
	response.end
end if
if Password="" then
	response.write"<SCRIPT language=JavaScript>alert(' 密 码 不 能 为 空 , 请 返 回 !' );"
		response.write"javascript:history.go(-1)</SCRIPT>"
		response.end
end if
if FoundErr<>True then
	password=md5(password)
	set rs=server.createobject("adodb.recordset")
	sql="select * from [User] where username='" & username & "' and password='" & password &"'"
	rs.open sql,conn,1,3
	if rs.bof and rs.eof then
		response.write"<SCRIPT language=JavaScript>alert(' 用 户 名 或 密 码 错 误 , 请 返 回 ! ');"
		response.write"javascript:history.go(-1)</SCRIPT>"
		response.end
	else
		if password<>rs("password") then
			response.write"<SCRIPT language=JavaScript>alert(' 用 户 名 或 密 码 错 误 , 请 返 回 ! ');"
			response.write"javascript:history.go(-1)</SCRIPT>"
			response.end
		else
				rs("LastLoginIP")=Request.ServerVariables("REMOTE_ADDR")
				rs("LastLoginTime")=now()
				rs("LoginTimes")=rs("LoginTimes")+1
				rs.update
				session("userlogin")=password
				session("hx66User")=username
				session("uid")=rs("userid")
				rs.close
				set rs=nothing
				response.redirect "bbs/default.asp"
		end if
	end if
	rs.close
	set rs=nothing
end if
elseif request.QueryString("hx66")="logout" then
	session("userlogin")=""
        session("hx66User")=""
	session("uid")=""
	response.Redirect"bbs/default.asp"
end if
%>

⌨️ 快捷键说明

复制代码Ctrl + C
搜索代码Ctrl + F
全屏模式F11
增大字号Ctrl + =
减小字号Ctrl + -
显示快捷键?