javascript.php 7.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209
  1. <?php
  2. error_reporting(32767 ^ 8);
  3. @header('Content-Type: text/html; charset=utf-8');
  4. __FILE__ == '' && exit('Fatal error code: 0');
  5. define('IN_MYMPS', true);
  6. define('MAGIC_QUOTES_GPC', get_magic_quotes_gpc());
  7. define('MYMPS_ROOT', dirname(__FILE__));
  8. define('MYMPS_DATA', MYMPS_ROOT . '/data');
  9. define('MYMPS_INC', MYMPS_ROOT . '/include');
  10. define('CURSCRIPT', 'javascript');
  11. if (function_exists('date_default_timezone_set')) {
  12. date_default_timezone_set('Hongkong');
  13. }
  14. @set_magic_quotes_runtime(0);
  15. if (defined('DEBUG_MODE') == false) {
  16. define('DEBUG_MODE', 0);
  17. }
  18. if (PHP_VERSION < '4.1.0') {
  19. $_GET = &$HTTP_GET_VARS;
  20. $_SERVER = &$HTTP_SERVER_VARS;
  21. unset($HTTP_GET_VARS);
  22. unset($HTTP_SERVER_VARS);
  23. }
  24. if (isset($_REQUEST['GLOBALS']) || isset($_FILES['GLOBALS'])) {
  25. exit('Request tainting attempted.');
  26. }
  27. require_once MYMPS_DATA . '/config.php';
  28. require_once MYMPS_ROOT . '/include/common.fun.php';
  29. require_once MYMPS_ROOT . '/include/class.fun.php';
  30. require_once MYMPS_ROOT . '/include/custom.fun.php';
  31. $part = isset($_GET['part']) ? mhtmlspecialchars($_GET['part']) : 'jswizard';
  32. $flag = isset($_GET['flag']) ? mhtmlspecialchars($_GET['flag']) : '';
  33. $id = isset($_GET['id']) ? intval($_GET['id']) : '';
  34. $inajax = isset($_GET['inajax']) ? intval($_GET['inajax']) : '';
  35. $getvalue = isset($_GET['value']) ? mhtmlspecialchars($_GET['value']) : '';
  36. $timestamp = time();
  37. $cityid = isset($_GET['cityid']) ? intval($_GET['cityid']) : '';
  38. $customtype = isset($customtype) ? mhtmlspecialchars($_GET['customtype']) : 'info';
  39. $url = isset($_GET['url']) ? urlencode(mhtmlspecialchars($_GET['url'])) : '';
  40. if (empty($part) || !in_array($part, array('advertisement', 'information', 'news', 'member', 'jswizard', 'mayilogin', 'chk_remember', 'chk_remobile', 'chk_authcode', 'chk_smsauthcode', 'chk_answer', 'chk_remail', 'chk_wxlogin'))) {
  41. $part = 'advertisement';
  42. }
  43. if ($part == 'chk_answer') {
  44. $data = NULL;
  45. @require_once MYMPS_ROOT . '/include/cache.fun.php';
  46. $result = read_static_cache('checkanswer');
  47. if (is_array($result)) {
  48. if (empty($getvalue) || empty($id)) {
  49. exit('请输入验证问题!');
  50. }
  51. else if ($result[$id]['answer'] != $getvalue) {
  52. exit('验证答案不正确!');
  53. }
  54. else {
  55. exit('success');
  56. }
  57. }
  58. $result = $getvalue = $whenpost = $data = NULL;
  59. }
  60. else if ($part == 'chk_authcode') {
  61. @session_save_path(MYMPS_ROOT . '/data/sessions');
  62. exit(mymps_chk_randcode($getvalue) ? 'success' : '验证码错误,请重新输入');
  63. $getvalue = '';
  64. }
  65. else if ($part == 'chk_smsauthcode') {
  66. @session_save_path(MYMPS_ROOT . '/data/sessions');
  67. exit(mymps_chk_smsrandcode($getvalue) ? 'success' : '手机验证码输入不正确');
  68. $getvalue = '';
  69. }
  70. else if ($part == 'chk_remember') {
  71. require_once MYMPS_DATA . '/config.db.php';
  72. @header('Content-type: text/html; charset=' . $charset);
  73. require_once MYMPS_INC . '/db.class.php';
  74. if (empty($getvalue)) {
  75. echo '用户名不符合规范!';
  76. }
  77. else if (PASSPORT_TYPE == 'phpwind') {
  78. include MYMPS_ROOT . '/pw_client/uc_client.php';
  79. exit(uc_user_get($getvalue) ? '很遗憾!该用户名已被注册!' : 'success');
  80. }
  81. else if (PASSPORT_TYPE == 'ucenter') {
  82. include MYMPS_ROOT . '/uc_client/client.php';
  83. exit(uc_get_user($getvalue) ? '很遗憾!该用户名已被注册!' : 'success');
  84. }
  85. else {
  86. $check = CheckUserID($getvalue, '用户名');
  87. if (strstr($getvalue, 'admin') || strstr($getvalue, '管理员')) {
  88. exit('该用户名已被保护,请换一个用户名!');
  89. }
  90. if (strlen($getvalue) < 4 || 30 < strlen($getvalue)) {
  91. exit('可填写字母、数字、下划线_,不得少于4字符');
  92. }
  93. if ($check == 'ok') {
  94. exit(!($re = $db->getOne('SELECT * FROM ' . $db_mymps . 'member WHERE userid LIKE \'' . $getvalue . '\'')) ? 'success' : '很抱歉!该用户名已经被注册!');
  95. }
  96. else {
  97. exit($check);
  98. }
  99. }
  100. $getvalue = NULL;
  101. }
  102. else if ($part == 'chk_remail') {
  103. $mod = isset($_GET['mod']) ? intval($_GET['mod']) : 0;
  104. require_once MYMPS_DATA . '/config.db.php';
  105. @header('Content-type: text/html; charset=' . $charset);
  106. require_once MYMPS_INC . '/db.class.php';
  107. if ($db->getOne('SELECT id FROM ' . $db_mymps . 'member WHERE email = \'' . $getvalue . '\'')) {
  108. echo empty($mod) ? '很抱歉!该电子邮箱地址已经被注册!' : 'success';
  109. }
  110. else {
  111. echo $mod == 1 ? '该电子邮箱帐号不存在,无法发送邮件!' : 'success';
  112. }
  113. }
  114. else if ($part == 'chk_wxlogin') {
  115. $actionkey = is_numeric($_GET['actionkey']) ? htmlspecialchars($_GET['actionkey']) : '';
  116. require_once MYMPS_DATA . '/config.db.php';
  117. require_once MYMPS_INC . '/db.class.php';
  118. require_once MYMPS_INC . '/member.class.php';
  119. if ($row = $db->getRow('SELECT * FROM `' . $db_mymps . 'member_wx` WHERE actionkey=\'' . $actionkey . '\'')) {
  120. $db->query('DELETE FROM `' . $db_mymps . 'member_wx` WHERE actionkey = \'' . $actionkey . '\'');
  121. $member_log->in($row['userid'], $row['userpwd'], 'on', 'noredirect');
  122. echo 1;
  123. }
  124. else {
  125. echo 0;
  126. }
  127. }
  128. else if ($part == 'chk_remobile') {
  129. $mod = isset($_GET['mod']) ? intval($_GET['mod']) : 0;
  130. require_once MYMPS_DATA . '/config.db.php';
  131. @header('Content-type: text/html; charset=' . $charset);
  132. require_once MYMPS_INC . '/db.class.php';
  133. if ($db->getOne('SELECT id FROM ' . $db_mymps . 'member WHERE mobile = \'' . $getvalue . '\'')) {
  134. echo empty($mod) ? '很抱歉!该手机号码已经被注册!' : 'success';
  135. }
  136. else {
  137. echo $mod == 1 ? '该手机号码未注册会员,无法发送验证码!' : 'success';
  138. }
  139. }
  140. else if ($part == 'advertisement') {
  141. empty($id) && exit(html2js('Invalid Id'));
  142. require_once MYMPS_ROOT . '/data/config.db.php';
  143. require_once MYMPS_ROOT . '/include/db.class.php';
  144. if ($code = $db->getOne('SELECT code FROM `' . $db_mymps . 'advertisement` WHERE available > \'0\' AND starttime<=\'' . $timestamp . ('\' AND type = \'normalad\' AND advid = \'' . $id . '\''))) {
  145. echo html2js($code);
  146. }
  147. }
  148. else if ($part == 'mayilogin') {
  149. require_once MYMPS_DATA . '/config.db.php';
  150. require_once MYMPS_INC . '/db.class.php';
  151. require_once MYMPS_INC . '/member.class.php';
  152. require_once MYMPS_INC . '/cache.fun.php';
  153. $qqlogin = read_static_cache('qqlogin');
  154. $wxlogin = read_static_cache('wxlogin');
  155. $echo = $qqlogin['open'] == 1 ? '<ul><a href="' . $mymps_global[SiteUrl] . '/include/qqlogin/qq_login.php" title="用QQ帐号登录">QQ登录</a></ul> <ul class="line"><u></u></ul>' : '';
  156. $echo .= $wxlogin['open'] == 1 ? '<ul><a href="' . $mymps_global[SiteUrl] . '/include/wxlogin/wx_login.php" title="微信扫一扫登录">微信登录</a></ul> <ul class="line"><u></u></ul>' : '';
  157. $qqlogin = $wxlogin = NULL;
  158. $echo .= '<ul><a href="' . $mymps_global['SiteUrl'] . '/' . $mymps_global['cfg_member_logfile'] . '?url=' . $url . '" >登录</a></ul><ul class="line"><u></u></ul><ul><a href="' . $mymps_global[SiteUrl] . '/' . $mymps_global['cfg_member_logfile'] . '?mod=register" >注册</a></ul>';
  159. echo $member_log->chk_in() ? '' . $s_uid . ' · <a href="' . $mymps_global['SiteUrl'] . '/member/index.php">用户中心</a> · <a href="' . $mymps_global[SiteUrl] . '/' . $mymps_global['cfg_member_logfile'] . '?mod=out&url=' . $url . '" >退出</a> ' : $echo;
  160. }
  161. else if (in_array($part, array('information', 'news', 'member'))) {
  162. empty($id) && exit(html2js('Invalid Id'));
  163. require_once MYMPS_ROOT . '/data/config.db.php';
  164. require_once MYMPS_ROOT . '/include/db.class.php';
  165. $db->query('UPDATE `' . $db_mymps . $part . ('` SET hit = hit+1 WHERE id = \'' . $id . '\''));
  166. $hit = $db->getOne('SELECT hit FROM `' . $db_mymps . $part . ('` WHERE id = \'' . $id . '\''));
  167. echo $hit;
  168. }
  169. else if ($part == 'jswizard') {
  170. require_once MYMPS_ROOT . '/data/config.db.php';
  171. require_once MYMPS_ROOT . '/include/db.class.php';
  172. echo custom($flag, 'js');
  173. }
  174. else {
  175. exit(html2js('Access Denied!'));
  176. }
  177. unset($part);
  178. unset($flag);
  179. unset($cachefile);
  180. unset($nocache);
  181. unset($jsrefdomains);
  182. unset($allowflag);
  183. unset($jswizard_lists);
  184. unset($datalist);
  185. unset($writedata);
  186. unset($inajax);
  187. unset($timestamp);
  188. ?>