| Current Path : /home/kamilrogam/komp/2018/180513/KEEP_IT/TOOLS/ratujadmina/RatujAdmina_2.5/ |
| Current File : /home/kamilrogam/komp/2018/180513/KEEP_IT/TOOLS/ratujadmina/RatujAdmina_2.5/RatujAdmina.php |
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=utf-8">
</head>
<body>
<?php
/*
versja RatujAdmina_2.5
*/
$adres = end(explode("/", $_SERVER['SCRIPT_NAME'])); //nazwa pliku
include("configuration.php");
$config = new JConfig();
$polaczenie = mysql_connect($config->host,$config->user,$config->password);
$jos = $config->dbprefix;
if (!$polaczenie) die('Nie można się połaczyć: ' . mysql_error());
mysql_select_db($config->db,$polaczenie);
$sql = "SET NAMES 'utf8'";
mysql_query($sql) or die(mysql_error());
function wyslij($url){
if (headers_sent()) {
echo "<script>document.location.href='$url';</script>\n";
} else {
header( 'HTTP/1.1 301 Moved Permanently' );
header( 'Location: ' . $url );
}
}
function szyfruj($length=8) {
$salt = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789";
$makepass = '';
mt_srand(10000000*(double)microtime());
for ($i = 0; $i < $length; $i++)
$makepass .= $salt[mt_rand(0,61)];
return $makepass;
}
////wiadomość get
if(isset($_GET["msg"]) && $_GET["msg"] != '') echo "<span style='color:green;'>".$_GET["msg"]."</span><br /><br />";
else $_GET["msg"] = 0;
if(isset($_POST["password"]) && $_POST["konto"] == 1)//zapisanie hasła, konto jest
{
if ($_POST["password"] == '' || $_POST["username"] == ''){
if ($_POST["password"] == '') $msg = "Hasło nie może być puste";
if ($_POST["username"] == '') $msg = "Login nie może być pusty";
wyslij($adres.'?msg='.$msg);
}
else{
$salt = szyfruj(32);
$crypt = md5($_POST["password"].$salt);
$password_crypt = $crypt.':'.$salt;
$query = "UPDATE ".$jos."users SET password = '".$password_crypt."', username = '".$_POST["username"]."' WHERE username = '".$_POST['login']."'";
$zmiana = mysql_query($query);
if ($zmiana){
$msg = "Hasło Super Administratora zostało zmienione";
}
else {
$msg = "Hasło Super Administratora NIE zostało zmienione";
}
wyslij($adres.'?msg='.$msg);
}
} //koniec zapisanie hasła konto jest
elseif(isset($_POST["password"]) && $_POST["konto"] == 0)//zapisanie hasła, konta nie ma
{
if ($_POST["password"] == '' || $_POST["email"] == ''){ //niewypenione pola
$msg = '';
if ($_POST["password"] == '') $msg .= " Hasło nie może być puste";
if ($_POST["email"] == '') $msg .= " Email nie może być pusty";
wyslij($adres.'?msg='.$msg);
}
else{
$salt = szyfruj(32);
$crypt = md5($_POST["password"].$salt);
$password_crypt = $crypt.':'.$salt;
$query = "REPLACE INTO ".$jos."users VALUES ( 42, 'Super User', 'admin_new', '".$_POST["email"]."', '".$password_crypt."', ".
"'deprecated', 0, 1, now(), now(), 0, '');";
$dodane = mysql_query($query);
if ($dodane){//dodanie do tabeli jos_users
$query2 = "REPLACE INTO ".$jos."user_usergroup_map VALUES (42,8);";
$dodane2 = mysql_query($query2);
if ($dodane2){ //dane dodane poprawnie
$msg = "Konto Super Administratora zostało utworzone.<br />Zaloguj się do panelu adominstratora Joomla (login: admin_new) i zapisz ustawienia dla swojego konta. <br />Wskazane jest powtórne zapisanie nowego, odpowiednio skomplikowanego hasła ";
}
else {
$msg = "Konto Super Administratora NIE zostało zmienione";
}
wyslij($adres.'?msg='.$msg);
}
else{////nie dodanie do tabeli jos_users
$msg = "Dane do bazy jos_users NIE zostały dodane";
wyslij($adres.'?msg='.$msg);
}
}
}
elseif(isset($_POST["plugin_user"]) && $_POST["plugin_user"] == 1)//zapisanie hasła, konta nie ma
{
$sql = "UPDATE ".$jos."extensions SET enabled=1, access=1 WHERE type='plugin' and element='joomla' and folder='user'";
$zmiana = mysql_query($sql);
if ($zmiana){ //dane dodane poprawnie
$msg = "Dodatek joomla z kategorii user został włączony";
}
else {
$msg = "Dodatek joomla z kategorii user NIE został włączony";
}
wyslij($adres.'?msg='.$msg);
}
elseif(isset($_POST["plugin_authentication"]) && $_POST["plugin_authentication"] == 1)//zapisanie hasła, konta nie ma
{
$sql = "UPDATE ".$jos."extensions SET enabled=1, access=1 WHERE type='plugin' and element='joomla' and folder='authentication'";
$zmiana = mysql_query($sql);
if ($zmiana){ //dane dodane poprawnie
$msg = "Dodatek joomla z kategorii authentication został włączony";
}
else {
$msg = "Dodatek joomla z kategorii authentication NIE został włączony";
}
wyslij($adres.'?msg='.$msg);
}
//formularze
else { //formularz hasło
echo "<span style='color:red;'>Dla właściwego działania Joomla dodatki: <br />Uwierzytelnianie - Joomla (element: joomla -> typ user) i Użytkownik - Joomla! (element: joomla -> typ authentication) <br />powinny być WŁĄCZONE i UDOSTĘPNIONE (dostęp: public)!</span><br /><br />";
////
$sql = "SELECT enabled, access FROM ".$jos."extensions WHERE type='plugin' and element='joomla' and folder='user'";
$result = mysql_query($sql);
$enabled1 = mysql_result($result,0,'enabled');
$access1 = mysql_result($result,0,'access');
if(!$enabled1 || $access1 != 1){
echo "<span style='color:red;'>Plugin joomla z kategorii user jest WYŁĄCZONY lub NIEDOSTĘPNY</span><br>";
?>
<form method="post">
<input type="hidden" name="plugin_user" value="1">
<table><tr><td align="right"><input type="submit" value="Napraw dodatek"></td></tr></table>
</form>
<?php
}
else if($enabled1 && $access1 == 1){
echo "Plugin joomla z kategorii user jest włączony i udostępniony<br>";
}
$sql = "SELECT enabled, access FROM ".$jos."extensions WHERE type='plugin' and element='joomla' and folder='authentication'";
$result = mysql_query($sql);
$enabled2 = mysql_result($result,0,'enabled');
$access2 = mysql_result($result,0,'access');
if(!$enabled2 || $access2 != 1){
echo "<span style='color:red;'>Plugin joomla z kategorii authentication jest WYŁĄCZONY lub NIEDOSTĘPNY</span><br>";
?>
<form method="post">
<input type="hidden" name="plugin_authentication" value="1">
<table><tr><td align="right"><input type="submit" value="Włącz dodatek"></td></tr></table>
</form>
<?php
}
else if($enabled2 && $access2 == 1){
echo "Plugin joomla z kategorii authentication jest włączony i udostępniony<br>";
}
?>
<br /><hr>
<?php
$sql1 = "SELECT u.username FROM ".$jos."users AS u JOIN ".$jos."user_usergroup_map AS m ON u.id = m.user_id WHERE m.group_id =8 limit 1";
$id = mysql_query($sql1);
$login = mysql_result($id,0,'username');
if (count($login)) { //zmiana hasła bo konto istnieje
echo "<br />Konto Super Administratora istnieje, login to: <strong>".$login."</strong>. Zmień hasło<br /><br />";
?>
<form method="post">
<input type="hidden" name="konto" value="1">
<input type="hidden" name="login" value="<?php echo $login;?>">
<table><tr>
<td>Login: </td><td><input type="text" name="username" size="40" value="<?php echo $login;?>"></td></tr>
<tr><td>Podaj nowe hasło: </td><td><input type="text" name="password" size="40"></td></tr>
<tr><td></td><td align="right"><input type="submit" value="Zmień"></td></tr></table></form>
<?php
}
else { //założenie konta
if (!$_GET["msg"]) echo "Nie ma konta Super Administratora<br />Wypełnij poniższe pola i utwórz nowe konto.";
?>
<form method="post"><input type="hidden" name="konto" value="0"><br />
<table><tr>
<td>Podaj email: </td><td><input type="text" name="email" size="40"></td></tr>
<tr><td>Podaj nowe hasło: </td><td><input type="text" name="password" size="40"></td></tr>
<tr><td></td><td align="right"><input type="submit" value="Dodaj"></td></tr></table></form>
<?php
}
}
mysql_close($polaczenie);
?>
<input type="button" value="Sprawdź jeszcze raz" onclick="document.location.href='<?php echo $adres;?>'">
</body></html>