| Server IP : 104.21.21.239 / Your IP : 216.73.216.11 Web Server : Apache/2.4.68 (Amazon Linux) OpenSSL/3.5.5 System : Linux ip-172-31-69-123.ec2.internal 6.1.176-223.369.amzn2023.x86_64 #1 SMP PREEMPT_DYNAMIC Fri Jul 24 13:34:27 UTC 2026 x86_64 User : ec2-user ( 1000) PHP Version : 8.4.23 Disable Function : NONE MySQL : OFF | cURL : ON | WGET : ON | Perl : ON | Python : OFF | Sudo : ON | Pkexec : ON Directory : /home/nymp/wwwdev/mod/ |
Upload File : |
<?php
if ($_POST['login_submitted'] == '1') :
if (empty($_POST['user_name'])) :
$err_login = 'Invalid login credentials!';
$err_flag = true;
endif;
if (empty($_POST['login_pwd'])) :
$err_login = 'Invalid login credentials!';
$err_flag = true;
endif;
if (!$err_flag) :
$sql = "SELECT * FROM sys_users WHERE user_name = ".$db->quote(trim($_POST['user_name']))." AND active = 1";
//echo $sql.'<br />';
$result = $db->query($sql) or die('Database Error!');
if ($result->rowCount() > 0) :
$row = $result->fetch(PDO::FETCH_OBJ);
$bln_password_match = false;
if (password_verify($_POST['login_pwd'], $row->password)) :
$bln_password_match = true;
elseif (strtoupper(md5($_POST['login_pwd'])) == strtoupper($row->password)) :
$sql = "UPDATE sys_users set ".
"password = ".$db->quote(trim(password_hash($_POST['login_pwd'], PASSWORD_BCRYPT)))." ".
"WHERE user_id = '".$row->user_id."'";
$db->query($sql) or die('Database Error!');
$bln_password_match = true;
else :
$err_login = 'Invalid login credentials!';
$err_flag = true;
endif;
if ($bln_password_match) :
$_SESSION['user_id'] = $row->user_id;
$_SESSION['user_id_int'] = $row->id;
$_SESSION['logged_in'] = true;
$_SESSION['user_name'] = $row->user_name;
$_SESSION['full_name'] = $row->full_name;
$_SESSION['user_email'] = $row->email;
$_SESSION['user_admin'] = $row->admin;
$_SESSION['password_expired'] = $row->password_expired;
$_SESSION['roles'] = $row->roles;
/*
if ($row->admin == 1) :
$_SESSION['roles'] .= 'admin';
endif;
*/
$_SESSION['rand_key'] = generate_random_string(32);
write_log('I', $_SESSION['user_id'], 'User '.$_SESSION['full_name'].' logged on');
if ($_POST['remember_me'] == 1) :
echo "<SCRIPT>setCookie('NYMP_UserID','".$_SESSION['user_name']."',180);</SCRIPT>";
else :
echo "<SCRIPT>setCookie('NYMP_UserID','".$_SESSION['user_name']."',-180);</SCRIPT>";
endif;
if ($row->password_expired == 1) :
$_SESSION['password_expired'] = true;
$next_page = 'password_form';
elseif (has_role('driver')) :
$next_page = 'my_routes';
else :
$next_page = 'locations';
endif;
echo "<SCRIPT>";
echo "window.location.href = 'index.php?IX=".$next_page."'";
echo "</SCRIPT>";
else :
$err_login = 'Invalid login credentials!';
$err_flag = true;
endif;
else :
$err_login = 'Invalid login credentials!';
$err_flag = true;
endif;
endif;
else:
if ($_COOKIE['NYMP_UserID'] > '') :
$remember_me = 'checked="checked"';
$form_user_id = $_COOKIE['NYMP_UserID'];
else :
$remember_me = '';
endif;
endif;
?>
<div class="home_login">
<form style="" name="frm_login" id="frm_login" method="post" action="">
<input name="login_submitted" type="hidden" value="1" />
<input name="salt2" id="salt2" type="hidden" value="" />
<input name="pwd_new_sha" id="pwd_new_sha" type="hidden" value="" />
<div class="input_field">
<label for="user_id">User ID</label>
<input class="login_text" name="user_name" id="user_name" type="text" maxlength="40" value="<?php echo $form_user_id; ?>" />
</div>
<div class="input_field">
<label for="login_pwd">Password</label>
<input class="login_text" name="login_pwd" id="login_pwd" type="password" maxlength="150" value="" />
</div>
<div class="input_field">
<input name="remember_me" type="checkbox" value="1" <?php echo $remember_me; ?> style="" /> Remember me
</div>
<div class="button_block center">
<input type="submit" value="Login" />
</div>
<div class="input_field center">
<?php show_form_error($err_login) ?>
</div>
</form>
</div>