'; if (isset($_POST["action"]) and $_POST["action"] == "Zaloguj się") { include 'strony/db_polacz_sklep.php'; // połązenie sie z bazą danych $login = mysqli_real_escape_string($mysqli, $_POST['loginadmin']); $haslo = mysqli_real_escape_string($mysqli, $_POST['password']); $haslo2 = md5($haslo); // szyfrowanie podanego hasła $wynik = $mysqli->query("SELECT * FROM users WHERE email='$login' and haslo='$haslo2' and status='1' and active='1'"); $user_log = $wynik -> fetch_assoc(); $ile_znaleziono = $wynik->num_rows; if ($ile_znaleziono == 1) { $_SESSION["email"] = $user_log["email"]; $user_admin = $user_log["email"]; $mysqli->query("UPDATE users SET online='1' WHERE email='$login' and active='1'"); // logi systemu $tresc = 'Logowanie do panelu administratora.'; $ip = $_SERVER['REMOTE_ADDR']; $user_admin = $_SESSION['email']; $result_adm_log = $mysqli->query("SELECT * FROM users WHERE email='$user_admin' and active='1'"); $dane_adm_log = $result_adm_log -> fetch_assoc(); $user = $dane_adm_log['id']; $typ = 'login'; $mysqli->query("INSERT INTO logi SET typ = '$typ', user = '$user', tresc = '$tresc', ip = '$ip', data = NOW()"); // koniec logów systemu echo' '; } else { $wynik_log = $mysqli->query("SELECT * FROM users WHERE email='$login' and active='1'"); $dane_log = $wynik_log -> fetch_assoc(); if($dane_log['status'] != '1'){ $info_error = 'Twój dostęp został zablokowany.'; } else { $info_error = 'Podane dane są błędne.'; } // logi systemu $tresc = 'Błędne logowanie do panelu administratora ('.$_POST['loginadmin'].')'; $ip = $_SERVER['REMOTE_ADDR']; $user_admin = $_POST['loginadmin']; $result_adm_log = $mysqli->query("SELECT * FROM users WHERE email='$user_admin' and active='1'"); $dane_adm_log = $result_adm_log -> fetch_assoc(); $user = $dane_adm_log['id']; $typ = 'login'; $logi = mysql_query("INSERT INTO logi SET typ = '$typ', user = '$user', tresc = '$tresc', ip = '$ip', data = NOW()"); // koniec logów systemu } } if($id1 == 'error'){ $info_zm_hasla = 'Nie można zresetować hasła
takie konto nie istnieje
'; } if($id1 == 'success'){ $info_zm_hasla = 'Nowe hasło zostało wysłane na maila.'; } echo'
'.$info_zm_hasla.' '.$info_error.'
'; ?>