<?
include('connect.php');
if (isset($_COOKIE['naam'])) {
$select = mysql_query("SELECT * FROM `gebruikers` WHERE code = '".$_COOKIE['code']."' AND username = '".$_COOKIE['naam']."' AND gid = '".$_COOKIE['id']."'") or die(mysql_error());
//AND wachtwoord = '".$_COOKIE['wachtwoord']."'
if (mysql_num_rows($select) == 1) {
$_USERINFO = mysql_fetch_assoc($select);
if(md5($_USERINFO['wachtwoord'])==$_COOKIE['wachtwoord']) {$_USERINFO['ingelogd'] = true;}else {$_USERINFO['ingelogd'] = false;}
} else {
$_USERINFO['ingelogd'] = false;
}
} else {
$_USERINFO['ingelogd'] = false;
}
function new_code($lengte) {
$array = explode(",","q,w,e,t,y,u,i,o,p,a,s,d,f,g,h,j,k,l,z ,x,c,v,b,n,m,1,2,3,4,5,6,7,8,9,0");
for ($i=0; $i < $lengte; $i++) {
$code .= $array[rand(0,count($array)-1)];
}
return $code;
}
$tijd=time();
$ip=$REMOTE_ADDR;
// FLOOD BEHEER
$floodtijd = time()-(10); // 10 seconden
mysql_query("DELETE FROM flood WHERE tijd < $floodtijd ");
// INLOGSYSTEEM
if($pag=="leden/login") {
if ($_POST) {
$select = mysql_query("SELECT gid,username, wachtwoord FROM gebruikers WHERE username = '".$_POST['gebruikersnaam']."'");
$info = mysql_fetch_assoc($select);
if ($_POST['wachtwoord'] == $info['wachtwoord'] AND $_POST['wachtwoord']) {
$code = new_code(8) ;
$mdwachtwoord=md5($info['wachtwoord']);
$update = mysql_query("UPDATE gebruikers SET code = '".$code."', ip = '$ip' WHERE gid = '".$info['gid']."'");
setcookie("code",$code,time()+31536000);
setcookie("wachtwoord",$mdwachtwoord,time()+315360 00);
setcookie("naam",$info['username'],time()+31536000);
setcookie("id",$info['gid'],time()+31536000);
header("Location: ?pag=leden/login");
} else {
echo "FOUTE GEGEVENS";
}
}
}
if($pag=="leden/logout") {
$code = new_code(8);
setcookie("code",$code);
}
?>