<?php if (!$submit) { ?> <form name="form" action="<?php echo $PHP_SELF ; ?>" onsubmit="return chk();" method="post" target="_blank"> <input type="text" name="username" id="username" autocomplete="off"/> <input type="password" name="password" id="password" autocomplete="off"/> <input type="submit" name="submit" value="เข้าสู่ระบบ" onClick="javascript:window.open('','_self');window.close()"> </from> <?php }else{ include ("config-db.php"); $sql = "SELECT * FROM tb_user WHERE user_name='".$_POST[username]."';"; $result = mysql_query($sql); $numrow = mysql_num_rows($result); if($numrow==0){ echo "<script language='javascript'>alert('ชื่อผู้ใช้ไม่ถูกต้อง');</script>"; print "<meta http-equiv=refresh content=0;URL=index.php>"; }else{ $user_type = mysql_result($result,0,"user_type"); $user_id = mysql_result($result,0,"user_id"); $p1 = mysql_result($result,0,"password"); $p2 = $_POST['password']; if($p1 == $p2){ session_start(); session_register('user_type'); $_SESSION['user_id'] = $_POST[user_id]; $_SESSION['logname'] = $_POST[username]; if($_SESSION['user_type'] == 1){ print "<meta http-equiv=refresh content=0;URL=manage_user.php>"; // admin }else if($_SESSION['user_type'] == 2){ print "<meta http-equiv=refresh content=0;URL=manage_authority.php>"; }else{ print "<meta http-equiv=refresh content=0;URL=index_member.php?username=$username>"; } }else{ echo "<script language='javascript'>alert('รหัสผ่านไม่ถูกต้อง');</script>"; print "<meta http-equiv=refresh content=0;URL=index.php>"; exit(); } } mysql_free_result($result); mysql_close($link); } ?>
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง