| Current Path : /var/www/cesa.co.za/members/inc/ |
| Current File : /var/www/cesa.co.za/members/inc/auth.inc.bak |
<?php
$authorized=1;
$auth = "valid";
/*
if (isset($_REQUEST["PHPSESSID"])) {
$sessid = $_REQUEST["PHPSESSID"];
echo $sessid;
$_COOKIE["PHPSESSID"] = $sessid;
echo $_COOKIE["PHPSESSID"];
session_id($sessid);
}
*/
session_start();
// echo $_COOKIE["PHPSESSID"];
include_once($_SERVER['DOCUMENT_ROOT'] . '/cfg/config.php');
$server = EW_CONN_HOST;
$user = EW_CONN_USER;
$pass = EW_CONN_PASS;
$db = EW_CONN_DB;
$conxan = mysql_connect($server,$user,$pass);
mysql_select_db($db,$conxan);
if (!empty($_GET["u"])) {
// $query = "SELECT contact_id FROM user_login WHERE ENCRYPT(username,username) = '".$_GET["u"]."'";
$query = "SELECT contact_id FROM user_login WHERE MD5(username) = '".$_GET["u"]."'";
$result = mysql_query($query) or die($query);
if ($row = mysql_fetch_array($result)) {
$CID = $row['contact_id'];
// $sessid = session_id();
// mysql_query("UPDATE user_login SET sessionid='".$sessid."' WHERE ENCRYPT(username,username) = '".$_GET["u"]."'");
$_SESSION["CID"] = $CID;
} else {
die("Not authorised");
}
}
function GetCID() {
return $_SESSION["CID"];
}
?>