1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55
| <?php
include_once("param.inc.php");
$RECALL = $HTTP_GET_VARS["RECALL"];
if( trim($RECALL) == "" )
{
header( "Location: ****.php" );
exit(1);
}
// $RECALL contient le code d'accès
$RECALL = urlencode( $RECALL );
// $AUTH doit contenir l'identifiant de VOTRE document
$AUTH = urlencode( "***/***/***" );
$r = @file( "http://www.allopass.com/check/vf.php4?CODE=$RECALL&AUTH=$AUTH" );
// on teste la réponse du serveur
if( substr( $r[0],0,2 ) != "OK" )
{
// Le serveur a répondu ERR ou NOK : l'accès est donc refusé
header( "Location: ****.php" );
exit(1);
}
else{
$idcom=mysql_connect(MYHOST,MYUSER,MYPASS);
mysql_select_db("***");
$sql="SELECT SM FROM login WHERE login='".$_COOKIE['Pseudo']."'";
$result=mysql_query($sql);
$login=mysql_fetch_assoc($result);
mysql_free_result($result);
$sm=$login['SM']+1000;
$sql="UPDATE `***`.`login` SET `SM`='".$sm."' WHERE login='".$_COOKIE["Pseudo"]."'";
mysql_query($sql) or die(mysql_error());
mysql_close();
header('HTTP/1.1 404 Not Found');
header('Location: ****.php?id=8');
exit;
}
?> |
Partager