forked from pierre42100/comunic
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathconnecter.php
More file actions
executable file
·212 lines (185 loc) · 7.28 KB
/
Copy pathconnecter.php
File metadata and controls
executable file
·212 lines (185 loc) · 7.28 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
<?php
//Démarrage de la session
session_start();
//Init page
include('inc/initPage.php');
//Initialisation de la langue
$lang = detecteinstallelangue();
if(isset($_POST['mail']))
{
if($_POST['mail'] != "")
{
//On définit un cookie contenant l'adresse mail du client pour une connexion plus rapide
setcookie('usermail', $_POST['mail'], time() + 365*24*3600, null, null, false, true);
}
}
//On vérifie si l'utilisateur est connecté
if(isset($_SESSION['ID']))
{
//On vérifie si il y a une redirection ou non
if(isset($_GET['redirect']))
{
header('Location: '.$_GET['redirect']);
exit();
}
header('Location: index.php');
die();
}
//Connexion d'une erreur d'appel de ce script
if(isset($_POST['redirect']))
$_GET['redirect'] = $_POST['redirect'];
//Vérification de l'existence d'une demande de connexion
if((isset($_POST['mail'])) && (isset($_POST['motdepasse'])))
{
if (($_POST['mail'] =='') || ($_POST['motdepasse'] == ''))
{
$erreur = $lang[6];
}
elseif(!connnecteruser($_POST['mail'], $_POST['motdepasse'], $bdd))
{
$erreur = $lang[7];
}
else
{
//L'utilisateur est connecté.
//On vérifie si il a défini une question de sécurité
//On commence par rechercher les informations de la personne
$afficher = cherchenomprenom($_SESSION['ID'], $bdd);
//On vérifie si il faut bloquer Piwik ou non
if($afficher['allow_piwik'] == 0)
$_SESSION['block_piwik'] = true;
//On vérifie si l'on doit supprimer les anciennes notifications
if($afficher['nettoyage_automatique_notifications'] == 1);
nettoie_anciennes_notifications($_SESSION['ID'], $bdd); //Exécution du nettoyage
if(($afficher['question1'] == '' || $afficher['reponse1'] == '' || $afficher['question2'] == '' || $afficher['reponse2'] == '') AND (!isset($_GET['redirect'])))
{
?><!DOCTYPE html><?php
?><html>
<head>
<title>Comunic - Définition des questions de sécurité</title>
<?php include(pagesRelativePath('common/head.php')); ?>
</head>
<body class="metro">
<?php include(pagesRelativePath('common/pageTop.php')); ?>
<div class="nouveau_corps_page">
<h2 class="titre">Préparez-vous à l'oubli de mot de passe</h2>
<p>Vous êtes bien connecté à Comunic mais vous n'avez pas encore défini les questions et les réponse de sécurité qui vous permettront de récupérer votre compte lorsque vous aurez perdu votre mot de passe. Nous vous conseillons de définir au plus vite vos questions de sécurité.</p>
<center>
<a class="command-button success" href="parametres.php">
<i class="icon-arrow-right-3 on-left"></i>
Préparez-vous
<small>Définissez les questions de sécurité.</small>
</a>
<a href="index.php">Plus tard</a>
</center>
</div>
<?php
//On inclut le pied de page uniquement si c'est nécessaire
if(!isset($_GET['light']))
include(pagesRelativePath('common/pageBottom.php'));
?>
</body>
</html><?php
die();
}
//On vérifie si l'on doit définir une adresse de déconnexion
if(isset($_POST['logout_address']))
{
//On l'enregistre
$_SESSION['logout_adress'] = $_POST['logout_address'];
}
if(!isset($_GET['redirect']))
{
//Redirection HTML
header('Location: index.php');
echo '<p>Connexion effectuée avec succès. Redirection en cours....</p><a href="index.php">Rediriger</a>';
echo '<meta http-equiv="refresh" content="0; url=index.php" />';
die();
}
else
{
header('Location: '.$_GET['redirect']);
echo "Connexion réussie, redirection en cours... <a href='".$_GET['redirect']."'>Rediriger</a>";
echo '<meta http-equiv="refresh" content="0; url='.$_GET['redirect'].'" />';
}
}
}
//Prépartion au cas de l'existence du service
if(isset($_GET['idservice']))
{
//Fonction de service
//Inclusion de la configuration
include('inc/services.conf.php');
//Vérification de l'existence de ce service
if(isset($liste_services[$_GET['idservice']]))
{
//On récupère les informations de ce service
$info_service = $liste_services[$_GET['idservice']];
//On supprime la variable $_GET['message'] si elle existe
if(isset($_GET['message']))
{
unlink($_GET['message']);
}
//Définition de la variable de reconnexion
$_GET['redirect'] = $info_service['adresse_service'];
}
}
?><!DOCTYPE html>
<html>
<head>
<?php include(pagesRelativePath('common/head.php')); ?>
<title><?php echo $lang[0]; ?></title>
</head>
<body class="metro">
<?php include(pagesRelativePath('common/pageTop.php')); ?>
<!-- Formulaire de connexion -->
<h1 class='titre'><?php echo $lang[0]; ?></h1>
<form action='<?php echo $_SERVER['PHP_SELF']; ?>?<?php
//Fonction en cas d'erreur de connexion pour perpétuer l'affichage
if(isset($_GET['message']))
echo "message=".$_GET['message']; //Simple message contenu dans l'URL
elseif(isset($_GET['service']))
echo "idservice=".$_GET['idservice']; //Appel d'un service
?>' name='<?php echo $lang[1]; ?>' method='post'>
<?php if(isset($erreur)) { ?><center><font color='#FF0000'><?php echo $erreur; ?></font></center><?php } ?>
<?php /* En cas de redirection nécessaire */ if(isset($_POST['logout_address'])) { ?><input type="hidden" name="logout_address" value="<?php echo $_POST['logout_address']; ?>" /><?php } ?>
<div class="nouveau_corps_page">
<label>Mail</label>
<div class="input-control text">
<input type='mail' required name='mail' value='<?php
//Valeur du champ de mail
if(isset($_POST['mail']))
echo $_POST['mail']; //Une valeur a déjà été saisie
elseif(isset($_COOKIE['usermail']))
echo $_COOKIE['usermail']; //Une adresse mail est déjà enregistrée dans un cookie
?>' placeholder="Adresse mail" />
</div>
<label><?php echo $lang[1]; ?> </label>
<div class="input-control password">
<input type='password' name='motdepasse' required placeholder="Mot de passe">
</div>
<input type='submit' value='<?php echo $lang[0]; ?>' /><br /><br /><br />
<!-- Création de compte -->
<a href='creercompte.php'><?php echo $lang[3]; ?></a><br />
<!-- Mot de passe oublié -->
<a href='solvepassword.php' title='Récupérer votre mot de passe'>Mot de passe perdu</a>
</div>
<?php if(isset($_GET['redirect'])) { ?><input type='hidden' name='redirect' value="<?php echo $_GET['redirect']; ?>" /><?php } ?>
</form>
<style type="text/css">
/* On cache le formulaire de connexion */
#loginuser { display: none; }
.nouveau_corps_page {
text-align: center;
max-width: 400px !important;
}
</style>
<!-- Fin de: Formulaire de connexion -->
<hr />
<?php
//On inclut le pied de page uniquement si c'est nécessaire
if(!isset($_GET['light']))
include(pagesRelativePath('common/pageBottom.php'));
?>
</body>
</html>