1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
|
<?php /* $Id: do_register.php,v 1.1.1.1 2002/10/28 19:13:46 pbaecher Exp $ */ /* ThWboard - PHP/MySQL Bulletin Board System ============================================== (c) 2000, 2001 by Paul Baecher <paul@thewall.de> Felix Gonschorek <funner@thewall.de>
download the latest version: http://www.thwboard.de
This program is free software; you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation; either version 2 of the License, or (at your option) any later version.
==============================================
*/
include "./inc/header.inc.php";
// http://www.securiteam.com/securitynews/5FP0C204KE.html $register['username'] = $HTTP_POST_VARS['register']['username'];
$register['username'] = str_replace("\r", '', $register['username']); $register['username'] = str_replace("\n", '', $register['username']); $register['username'] = str_replace(chr(160), '', $register['username']); $register['username'] = trim($register['username']);
if( !$config['allowregister'] ) { message('Registrierung nicht mölich!', 'Eine Registrierung ist derzeit leider nicht mölich.<br>Bitte versuchen Sie es zu einem späteren Zeitpunkt erneut.'); }
// check username check_username($register['username']);
// email verification $r_user = thwb_query("SELECT userid FROM ".$pref."user WHERE useremail='".addslashes($register['useremail'])."'"); if( mysql_num_rows($r_user) > 0 ) { $errmsg .= "Es existiert bereits ein Benutzer mit der Email-Adresse $register[useremail].<br> Wenn Sie ihr Passwort vergessen haben, klicken Sie bitte <a href=\"send_password.php\">hier</a>."; }
/*if( !ereg("\.", $register['useremail']) OR !ereg("\@", $register['useremail']) OR ereg(" ", $register['useremail']) ) { $errmsg .= "Ihre Emailadresse ist nicht gültig!<br>"; }*/ if( !check_email($register['useremail']) ) { $errmsg .= "Ihre E-Mailadresse ist nicht gültig!<br>Eine gütige E-Mailadresse hat das Format <b>bezeichner\@hoster.toplvl</b> (toplvl max. 4 Zeichen)."; }
while( list(, $bannedmail) = @each($config['bannedemails']) ) { $bm = stristr($register['useremail'], $bannedmail); if( $bm ) { message('Ungültige E-Mailadresse', 'Die von Ihnen gewählte E-Mailadresse ist leider nicht erlaubt.'); } }
if( strlen($errmsg) > 0 ) { message("Fehler","Es sind leider folgende Fehler aufgetreten:<br><br><font color='$style[color_err]'>$errmsg</font>"); }
// ready to register if( $config['use_email'] ) { $register['userpassword'] = substr(md5(microtime()), 0, 6); } else { if( $register['userpassword'] != $register['userpassword2'] ) { message('Fehler', 'Das Passwort und die Passwortwiederholung unterscheiden sich, bitte überprüfen Sie ihre Angaben.'); } }
$time = time();
if( !$register['userpassword'] ) { message('Fehler', 'Bitte geben Sie ein Passwort an'); }
thwb_query("INSERT INTO ".$pref."user (username, userjoin, useremail, userpassword, groupids) VALUES('".addslashes($register['username']) . "', '" . time() . "', '".addslashes($register['useremail'])."', '".md5($register['userpassword'])."', ',$config[default_groupid],')");
$register['userid'] = mysql_insert_id();
if( $config['use_email'] ) { $TRegistermail = new Template("./templates/mail/register.mail"); eval($TRegistermail->GetTemplate("email"));
@mail($register['useremail'], $config['board_name'] . " - Registrierung", $email, "From: $config[board_admin]");
message("Registrierung erfolgreich!", "Der neue User wurde angelegt.<br>Das Passwort wurde Ihnen per Mail zugeschickt."); } else { setcookie("thwb_cookie", md5($register['userpassword']) . $register['userid'], (time() + 60 * 60 * 24 * 365)); message('Registrierung erfolgreich!', 'Sie wurden soeben erfolgreich registriert und eingeloggt. Viel Spass!'); }
?>
|