"PHP" / Говнокод #5777 Ссылка на оригинал

0

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
  13. 13
  14. 14
  15. 15
  16. 16
  17. 17
  18. 18
  19. 19
  20. 20
  21. 21
  22. 22
  23. 23
  24. 24
  25. 25
  26. 26
  27. 27
  28. 28
  29. 29
  30. 30
  31. 31
  32. 32
  33. 33
  34. 34
  35. 35
  36. 36
  37. 37
  38. 38
  39. 39
  40. 40
  41. 41
  42. 42
  43. 43
  44. 44
  45. 45
  46. 46
  47. 47
  48. 48
  49. 49
  50. 50
  51. 51
  52. 52
  53. 53
  54. 54
  55. 55
  56. 56
  57. 57
  58. 58
//старт сессии
function Sessions_Start () {
        global $SecureKey, $SecureCookieName, $NumIPRanks, $AuthSalt;
 
    $LifeTime = 0; 
    $Path = '/';
    $Domain = '';
    $Secure = FALSE;
    $HttpOnly = TRUE;
    session_set_cookie_params($LifeTime, $Path, $Domain, $Secure, $HttpOnly);
        
        session_start ();
        
        if (!isset ($_SESSION['UserData'])) {
                $_SESSION['UserData'] = array ();
                $_SESSION['UserData']['UserType'] = 'guest';    
        }
        else{
                $Type = $_SESSION['UserData']['UserType'];
                $SessionValidator = 0;
                
                if ($Type == 'member') {
                        if (!isset ($_SESSION['UserData']['UserID']) or !isset ($_SESSION['UserData']['UserName']) or!isset ($_SESSION['UserData']['GroupID']) or!isset ($_SESSION['UserData'][$SecureKey]) or!isset ($_SESSION['UserData'][$SecureCookieName])) {
                                $SessionValidator++;
                        }
                        
                        if (!isset ($_COOKIE[$SecureCookieName])) {
                                $SessionValidator++;
                        }                       
                        
                        //секретная строка
                        $IPArray = explode ('.', $_SERVER['REMOTE_ADDR']);
                        $IPRanks = array ();
                        for ($i=0; $i < $NumIPRanks; $i++) {
                                $IPRanks[] = $IPArray[$i];
                        }
                        $IPFinalString = sha1 (implode ('.', $IPRanks) . $AuthSalt);
                        $CurUserAgent = sha1 (substr ($_SERVER['HTTP_USER_AGENT'], 0, 50) . $AuthSalt);
                        $SecureString = sha1 ($IPFinalString . $CurUserAgent . $AuthSalt);
                        
                        if ($_SESSION['UserData'][$SecureKey] <> $SecureString) {
                                $SessionValidator++;
                        }
                        
                        if ($_SESSION['UserData'][$SecureCookieName] <> $_COOKIE[$SecureCookieName]) {
                                $SessionValidator++;
                        }
                        
                        if ($SessionValidator > 0) {
                                session_regenerate_id ();
                                $_SESSION['UserData'] = array ();
                                $_SESSION['UserData']['UserType'] = 'guest';
                        }
                        
                }
        }       
        return (session_id ());
}

Запостил: qbasic qbasic, (Updated )

Комментарии (0) RSS

Добавить комментарий

Помни, guest, за тобой могут следить!

    А не использовать ли нам bbcode?


    8