admin/ajax.php

(开头部分) 221KB

这里只显示每个文件的开头 60 行。登录后可以解锁完整代码。

<?php
require '../function/conn.php';
require '../function/function.php';
require '../function/mobile.php';

$action = $_GET["action"];
$typex = $_GET["type"];
$D_domain = splitx($_SERVER["HTTP_HOST"] . $_SERVER["PHP_SELF"], $C_admin, 0);

if ($_GET["lang"] != "") {
    $_SESSION["i"] = $_GET["lang"];
}

switch($typex){
case "download":
Header("Location:http://www.s-cms.cn/scms/product.csv");
break;
case "login":
$username=Replace_Text($_POST["user"]);
$pwd=Replace_Text($_POST["password"]);
$emailcode=t($_POST["emailcode"]);

if($_SESSION["CmsCode"]!=xcode($_POST["vcode"],'DECODE',$_SESSION["CmsCode"],0) || $_POST["vcode"]=="" || $_SESSION["CmsCode"]==""){//滑动验证码不正确
    die("vcode_error");
}else{
    $_SESSION["CmsCode"]="refresh";
    $sql="select * from ".TABLE."log where L_action='登录后台成功' and L_user='".$username."' order by L_id desc limit 1";
    $result = mysqli_query($conn, $sql);
    $row = mysqli_fetch_assoc($result);
    if(mysqli_num_rows($result) > 0) {
        $L_ip=$row["L_ip"];//获取到该管理员上次登录成功的IP
    }else{
        $L_ip="0.0.0.0";//此次为该管理员首次登录
    }

    $sql="select * from ".TABLE."admin where A_del=0 and A_login='".$username."' and A_pwd='".strtoupper(md5($pwd))."'";
    $result = mysqli_query($conn, $sql);
    $row = mysqli_fetch_assoc($result);
    if(mysqli_num_rows($result) > 0) {//帐号密码正确
        $A_email=$row["A_email"];

        if(($A_email=="XXXXX@qq.com" || $A_email=="" || strpos($A_email,"@")===false) && ($emailcode=="" || $emailcode=="undefined")){//管理员邮箱有误
            mysqli_query($conn, "update ".TABLE."config set C_test='123456'");
            die("ip_error2");
        }else{
            if(!checkip($L_ip) && $S_data[0]["S_login2"]==1){//IP验证未通过 && 开启了二次验证
                if($emailcode=="" || $emailcode=="undefined"){//没有传入邮箱验证码
                    $code=rand(111111, 999999);
                    mysqli_query($conn, "update ".TABLE."config set C_test='".$code."'");
                    $info=sendmail("邮箱验证码[".$code."]", "您[IP:".getip()."]正在进行登录[".$_SERVER["HTTP_HOST"]."]后台的操作,邮箱验证码为:<b>".$code."</b>,请在后台登录界面填写。", $A_email);
                    if($info=="success"){
                    	die("ip_error|***".substr($A_email,3));
                    }else{
                        //$check="success";
                    	die($info);
                    }
                    if(strpos($C_smsuse,"2")!==false){
                        sendmobile("【".$C_smssign."】您的验证码为".$code.";1分钟内有效,请尽快验证!",$C_sms);
                    }
                    
后面还有 6726 行代码,购买后查看完整代码

24 小时内免费解锁 3 个项目,之后 1 积分/个。 规则说明

AI 解读

登录后可用,每次 10 积分,解读结果公开显示在下面。

还没有人解读过这个文件。