login.php 742 B

12345678910111213141516171819202122
  1. <?php
  2. include("../functions.php");
  3. $con = startdb();
  4. //Get fields
  5. $user = mysqli_real_escape_string($con, $_GET['name']);
  6. $pass = mysqli_real_escape_string($con, $_GET['password']);
  7. //Get user entry
  8. $q = mysqli_query($con, "SELECT id, md5(salt) AS salt, fname, lname FROM user WHERE active = 1 AND lcase(username) = lcase('$user') AND password = '$pass';");
  9. if (mysqli_num_rows($q) > 0){
  10. $r = mysqli_fetch_array($q);
  11. echo("<status>1</status>\n");
  12. echo("<id>$r[id]</id>\n");
  13. echo("<fname>$r[fname]</fname>\n");
  14. echo("<lname>$r[lname]</lname>\n");
  15. echo("<salt>" . $r['salt'] . "</salt>\n");
  16. }
  17. else{
  18. echo("<status>0</status>\n");
  19. }
  20. ?>