C:\Program Files (x86)\Apache Software Foundation\Apache2.2\htdocs\webboard\do_register.php


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
<?php
/* $Id: do_register.php,v 1.1.1.1 2002/10/28 19:13:46 pbaecher Exp $ */
/*
          ThWboard - PHP/MySQL Bulletin Board System
        ==============================================
            (c) 2000, 2001 by
               Paul Baecher         <paul@thewall.de>
               Felix Gonschorek   <funner@thewall.de>

          download the latest version:
            http://www.thwboard.de

          This  program is  free  software;  you can
          redistribute it and/or modify it under the
          terms of the GNU General Public License as
          published by the Free Software Foundation;
          either  version 2 of  the License,  or (at
          your option) any later version.

        ==============================================

*/

include "./inc/header.inc.php";

// http://www.securiteam.com/securitynews/5FP0C204KE.html
$register['username'] = $HTTP_POST_VARS['register']['username'];

$register['username'] = str_replace("\r"''$register['username']);
$register['username'] = str_replace("\n"''$register['username']);
$register['username'] = str_replace(chr(160), ''$register['username']);
$register['username'] = trim($register['username']);

if( !
$config['allowregister'] )
{
    
message('Registrierung nicht m&ouml;lich!''Eine Registrierung ist derzeit leider nicht m&ouml;lich.<br>Bitte versuchen Sie es zu einem späteren Zeitpunkt erneut.');
}

// check username
check_username($register['username']);

// email verification
$r_user thwb_query("SELECT userid FROM ".$pref."user WHERE useremail='".addslashes($register['useremail'])."'");
if( 
mysql_num_rows($r_user) > )
{
    
$errmsg .= "Es existiert bereits ein Benutzer mit der Email-Adresse $register[useremail].<br>
Wenn Sie ihr Passwort vergessen haben, klicken Sie bitte <a href=\"send_password.php\">hier</a>."
;
}

/*if( !ereg("\.", $register['useremail']) OR !ereg("\@", $register['useremail']) OR ereg(" ", $register['useremail']) )
{
    $errmsg .= "Ihre Emailadresse ist nicht g&uuml;ltig!<br>";
}*/
if( !check_email($register['useremail']) )
{
    
$errmsg .= "Ihre E-Mailadresse ist nicht g&uuml;ltig!<br>Eine g&uuml;tige E-Mailadresse hat das Format <b>bezeichner\@hoster.toplvl</b> (toplvl max. 4 Zeichen).";
}

while( list(, 
$bannedmail) = @each($config['bannedemails']) )
{
    
$bm stristr($register['useremail'], $bannedmail);
    if( 
$bm )
    {
        
message('Ung&uuml;ltige E-Mailadresse',
            
'Die von Ihnen gew&auml;hlte E-Mailadresse ist leider nicht erlaubt.');
    }
}

if( 
strlen($errmsg) > )
{
    
message("Fehler","Es sind leider folgende Fehler aufgetreten:<br><br><font color='$style[color_err]'>$errmsg</font>");
}


// ready to register
if( $config['use_email'] )
{
    
$register['userpassword'] = substr(md5(microtime()), 06);
}
else
{
    if( 
$register['userpassword'] != $register['userpassword2'] )
    {
        
message('Fehler''Das Passwort und die Passwortwiederholung unterscheiden sich, bitte überprüfen Sie ihre Angaben.');
    }
}

$time time();

if( !
$register['userpassword'] )
{
    
message('Fehler''Bitte geben Sie ein Passwort an');
}

thwb_query("INSERT INTO ".$pref."user (username, userjoin, useremail, userpassword, groupids)
    VALUES('"
.addslashes($register['username']) . "', '" time() . "',
    '"
.addslashes($register['useremail'])."',    '".md5($register['userpassword'])."', ',$config[default_groupid],')");

$register['userid'] = mysql_insert_id();

if( 
$config['use_email'] )
{
    
$TRegistermail = new Template("./templates/mail/register.mail");
    eval(
$TRegistermail->GetTemplate("email"));

    @
mail($register['useremail'], $config['board_name'] . " - Registrierung"$email"From: $config[board_admin]");

    
message("Registrierung erfolgreich!",
        
"Der neue User wurde angelegt.<br>Das Passwort wurde Ihnen per Mail zugeschickt.");
}
else
{
    
setcookie("thwb_cookie"md5($register['userpassword']) . $register['userid'], (time() + 60 60 24 365));
    
message('Registrierung erfolgreich!',
        
'Sie wurden soeben erfolgreich registriert und eingeloggt. Viel Spass!');
}

?>