if(isset($_POST['Submit'])){ $username=trim($_POST['username']); $password=trim($_POST['password']); $passen=base64_encode(base64_encode(base64_encode($password))); $SQL="SELECT user_id,username,password,isadmin,isactive FROM user WHERE username='$username' and password='$passen' "; $rs=$db->Execute($SQL)or die('ERROR1'); $num=$rs->NumRows(); $result=&$rs->fields; $_SESSION['sess_user_id']=$result['user_id']; $_SESSION['sess_username']=$result['username']; $_SESSION['sess_isadmin']=$result['isadmin'];/*สถานะ admin หรือ user*/ $_SESSION['sess_isactive']=$result['isactive']; $isactive=$result['isactive']; if($num<>0){ if($isactive=='N'){/*สถานะอนุญาติกับไม่อนุญาติ*/ echo"<script>alert(\"คุณยังไม่ได้รับอนุญาติเข้าใช้งาน กรุณาติดต่อเจ้าหน้าที่เกี่ยวข้อง\");</script>"; } else{ $SQL1="UPDATE user SET lastlogin=$datenewnow WHERE username='$username' and password='$passen' "; $rs1=$db->Execute($SQL1)or die('ERROR2'); echo"<script>window.location='code/main.php';</script>"; } } else{ echo"<script>alert(\"ชื่อหรือรหัสผ่านไม่ถูกต้อง\");</script>"; } }
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง