| Server IP : 104.21.21.239 / Your IP : 216.73.217.99 Web Server : Apache/2.4.68 (Amazon Linux) OpenSSL/3.5.5 System : Linux ip-172-31-69-123.ec2.internal 6.1.176-223.369.amzn2023.x86_64 #1 SMP PREEMPT_DYNAMIC Fri Jul 24 13:34:27 UTC 2026 x86_64 User : ec2-user ( 1000) PHP Version : 8.4.23 Disable Function : NONE MySQL : OFF | cURL : ON | WGET : ON | Perl : ON | Python : OFF | Sudo : ON | Pkexec : ON Directory : /home/banners/domains/mcifa.com/public_html/ |
Upload File : |
<?php
require_once __DIR__ . '/app_init.php';
require_once __DIR__ . '/db_config.php';
require_once __DIR__ . '/functions.php';
// Default: user not logged in
if (empty($_SESSION['Member'])) {
$_SESSION['Member'] = -1;
}
// Handle Logout
if (isset($_POST['logout'])) {
setcookie('Member', '', time() - 3600, '/');
$_SESSION['Member'] = -1;
header('Location: indexmain.php');
exit;
}
// Cookie auto-login
if (isset($_COOKIE['Member']) && $_COOKIE['Member'] !== '') {
$pdo = getReadDb();
$stmt = $pdo->prepare("SELECT * FROM users WHERE Member = ? AND OnOff = 'On'");
$stmt->execute([$_COOKIE['Member']]);
$user = $stmt->fetch();
if ($user) {
$_SESSION['Member'] = $user['member'];
setcookie('Member', $user['member'], time() + (10 * 365 * 24 * 3600), '/');
$totLogins = $user['totallogins'] + 1;
$wpdo = getWriteDb();
$upd = $wpdo->prepare("UPDATE users SET TotalLogins = ?, LastIP = ?, LastBrowser = ?, LastLogin = NOW() WHERE Member = ?");
$upd->execute([$totLogins, $_SERVER['REMOTE_ADDR'], $_SERVER['HTTP_USER_AGENT'], $user['member']]);
}
}
// Handle Form Login
if (isset($_POST['login'])) {
$pdo = getReadDb();
$stmt = $pdo->prepare("SELECT * FROM users WHERE Member = ? AND Password = ? AND OnOff = 'On'");
$stmt->execute([$_POST['member'] ?? '', $_POST['password'] ?? '']);
$user = $stmt->fetch();
if ($user) {
$_SESSION['Member'] = $user['member'];
$totLogins = $user['totallogins'] + 1;
$wpdo = getWriteDb();
$upd = $wpdo->prepare("UPDATE users SET TotalLogins = ?, LastIP = ?, LastBrowser = ?, LastLogin = NOW() WHERE Member = ?");
$upd->execute([$totLogins, $_SERVER['REMOTE_ADDR'], $_SERVER['HTTP_USER_AGENT'], $user['member']]);
// "Keep me signed in" checkbox
if (isset($_POST['check_box'])) {
setcookie('Member', $user['member'], time() + (10 * 365 * 24 * 3600), '/');
} else {
setcookie('Member', $user['member'], 0, '/');
}
} else {
// Invalid credentials - redirect with error
$loginpage = $_SERVER['SCRIPT_NAME'] . '?Message=' . urlencode('Invalid User Name and Password Combination');
$loginpage .= '&UserName=' . urlencode($_POST['member'] ?? '');
header('Location: indexmain.php');
exit;
}
}
header('Location: indexmain.php');
exit;