Files
core/i_login/Post.php
T
Hide_D 5ed33b1cda general table의 no_member를 의미에 더 맞도록 owner로 변경.
general table의 user_id, password column 삭제. 코드도 이를 참조하지 않고 owner를 이용하도록 변경
2018-02-04 04:40:35 +09:00

56 lines
1.6 KiB
PHP

<?php
require_once('_common.php');
require_once(ROOT.W.F_FUNC.W.'class._JSON.php');
require_once(ROOT.W.F_FUNC.W.'class._Session.php');
require_once(ROOT.W.F_FUNC.W.'class._String.php');
require_once(ROOT.W.F_CONFIG.W.DB.PHP);
// 외부 파라미터
// $_POST['id'] : ID
// $_POST['pw'] : PW
// $_POST['conmsg'] : 접속장소
$id = $_POST['id'];
$pw = $_POST['pw'];
$conmsg = $_POST['conmsg'];
$id = _String::NoSpecialCharacter($id);
$pw = substr($pw, 0, 32);
$response['result'] = 'FAIL';
$SESSION = new _Session();
$rs = $DB->Select('NO, GRADE, QUIT', 'MEMBER', "ID='{$id}' AND PW='{$pw}'");
if($DB->Count($rs) == 1) {
$member = $DB->Get($rs);
if($member['QUIT'] != 'Y') {
$rs = $DB->Select('LOGIN', 'SYSTEM', "NO='1'");
$system = $DB->Get($rs);
if($system['LOGIN'] == 'Y' || $member['GRADE'] >= 5) {
$SESSION->Login($member['NO'], $id);
$DB->Update('MEMBER', "CONMSG='{$conmsg}', IP='{$_SERVER['REMOTE_ADDR']}'", "NO='{$member['NO']}'");
$_SESSION['conmsg'] = $conmsg;//XXX: conmsg를 처리할 더 적절한 장소는?
$response['result'] = 'SUCCESS';
} else {
$response['result'] = 'FAIL';
$response['msg'] = '로그인 실패! 현재는 로그인이 금지되어있습니다.';
}
} else {
$response['result'] = 'FAIL';
$response['msg'] = '탈퇴 신청중인 계정입니다!';
}
} else {
$response['result'] = 'FAIL';
$response['msg'] = '로그인 실패! ID, PW를 확인해주세요.';
}
sleep(1);
echo json_encode($response);