<?php
$sqlhost = "******";
// Username und Passwort zum einloggen in den Datenbankserver
$sqluser = "******";
$sqlpassword = "******";
// Name der Datenbank
$sqldb = "******";
$conn = mysql_connect($sqlhost, $sqluser, $sqlpassword);
mysql_select_db($sqldb, $conn);
header("Content-Type: text/plain");
if (isset($_REQUEST['username'])) $username = mysql_real_escape_string($_REQUEST['username']); else $username = "";
if (isset($_REQUEST['passwort'])) $passwort = mysql_real_escape_string($_REQUEST['passwort']); else $passwort = "";
if (($username != "") AND ($passwort != "")){
$result = mysql_query("SELECT * FROM bb1_users WHERE username='".$username."' AND password='".md5($passwort)."';") OR die("
MySQL-Fehler: ".mysql_error());
$c = 0;
while ($row = mysql_fetch_array($result)){
if ($row["password"] != md5($passwort)){
echo("Fehler beim Login");
exit;
} else {
$c++;
if ( (int) $row["activation"] == 1){
echo("Erfolgreich Eingelogt");
} else if ( (int) $row["aktiviert"] == 0){
echo("Noch Nicht Aktiviert");
} else {
echo "Sollte nicht auftreten :D";
}
}
}
if ($c == 0){
echo "Login nicht möglich. Username und/oder Passwort falsch";
}
}
echo "\r\n";
print_r($_REQUEST);
?>