<?session_start();?> <? include('title.php'); ?> <table width="100%" border="0" cellpadding="0" cellspacing="0"> <!--DWLayoutTable--> <tr> <td width="100%" valign="top"> <table width="100%" border="0" cellspacing="2" cellpadding="2"> <tr> <TD width="900" valign='top'> <br><br> <table width="350" align="center" cellpadding="0" cellspacing="0"> <tr> <td align="center"><H4><B><font size="5" face="Georgia"><strong><img title="" alt="" width="14" height="14" src="../image/point_green.png" /> เข้าสู่ผู้ดูแลระบบ <img title="" alt="" width="14" height="14" src="../image/point_green.png" /> </strong></font></B></H4></td> </tr> </table> <? if($action=="login"){ include("connect.php"); $tblname="admin"; $sql="SELECT * FROM $tblname WHERE admin_id = '$admin_id' AND admin_pass='$admin_pass' "; $dbquery=mysql_db_query($dbname,$sql); $result=mysql_fetch_array($dbquery); $admin_id = $result[admin_id]; $admin_name = $result[admin_name]; $admin_pass = $result[admin_pass]; if($admin_name==""){ echo "<CENTER><IMG SRC='../image/661587752.png'>"; echo "<H5><B>ไม่สามารถเข้าระบบได้ เนื่องจากข้อมูลการล็อกอินผิดพลาด กรุณาเข้าระบบใหม่อีกครั้ง</B></H5></CENTER>"; //include("footer.php"); echo "<meta http-equiv = 'refresh' content = '3 ; url = 'admin_login.php'>"; exit; }else{ $val_admin_id = $admin_id; $val_admin_name = $admin_name; $val_admin_pass = $admin_pass; session_register("val_admin_id"); session_register("val_admin_name"); session_register("val_admin_pass"); echo "<meta http-equiv = 'refresh' content = '0 ; url = index_admin.php'>"; } exit; } ?> <FORM action='admin_login.php' method='post' name ='checkForm' onSubmit='return check()' enctype='multipart/form-data'> <INPUT TYPE="hidden" NAME="action" value='login'> <TABLE height="120" width="350" align="center" style="border:1px solid #C0C0C0" cellpadding="0" cellspacing="0"> <TR> <TD> <TABLE width="350" align="center" border="0" cellpadding="0" cellspacing="0"> <TR> <TD align='center' colspan='2' height='25' background=''> <B><FONT COLOR="">ป้อนข้อมูลเพื่อเข้าสู่ระบบ</FONT></B> </TD> </TR> <TR> <TD><BR> <B>ชื่อเข้าใช้ระบบ :</B></TD> <TD><BR><INPUT TYPE="text" NAME="admin_id" maxlength='15' ></TD> </TR> <TR> <TD valign='top'> <B>รหัสผ่าน :</B></TD> <TD><INPUT TYPE="password" NAME="admin_pass" maxlength='15' onkeypress='check_font()';><BR> </TD> </TR> </TABLE> </TD> </TR> </TABLE> <BR> <CENTER><INPUT TYPE="Submit" value=' Submit '></CENTER> </FORM> <script language="javascript"> function check() { if(document.checkForm.admin_id.value=="") { alert("กรุณากรอกชื่อผู้ใช้ระบบ") ; document.checkForm.admin_id.focus() ; return false ; } else if(document.checkForm.admin_pass.value=="") { alert("กรุณากรอกรหัสผ่านเข้าใช้ระบบ") ; document.checkForm.admin_pass.focus() ; return false ; } else return true ; } </script> <SCRIPT language=JavaScript> function check_number() { e_k=event.keyCode if (e_k != 13 && (e_k < 48) || (e_k > 57)) { event.returnValue = false; alert("ข้อมูลนี้ต้องเป็นตัวเลขเท่านั้น... \nกรุณาตรวจสอบข้อมูลของท่านอีกครั้ง..."); } } function check_font() { e_k=event.keyCode if (e_k != 13 && (e_k < 48) || (e_k > 146)) { event.returnValue = false; alert("ข้อมูลนี้ต้องเป็นตัวเลขหรือตัวอักษรภาษาอังกฤษเท่านั้น... \nกรุณาตรวจสอบข้อมูลของท่านอีกครั้ง..."); } } </script>
Quote:$sql="SELECT * FROM $tblname WHERE admin_id = '$admin_id' AND admin_pass='$admin_pass' ";
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง