Ver Mensaje Individual
  #1 (permalink)  
Antiguo 28/12/2007, 16:38
alfonz0
 
Fecha de Ingreso: diciembre-2007
Mensajes: 12
Antigüedad: 16 años, 4 meses
Puntos: 0
Ayuda Me Regresa Cualqiero Password

BUENAS ESQUE TENGO ESTE PROBLEMA ME REGRESA CUALQIERO CONTRASEÑA
SE SUPONE QUE DEBE CHECAR ID,NOMBRE,FECHA SI LOS 3 SON VERDADEROS
DEBE REGRESARME LA CONTRAEÑA DEL ID Y NO ME DA U.U.U.U

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<title>Recuperar Password - DARKMU</title>
<style type="text/css">
<!--
body {
background-color: #000000;
}
.Estilo4 {font-family: Georgia, "Times New Roman", Times, serif; font-weight: bold; color: #FFFFFF; font-size: 10px; }
-->
</style></head>
<script language="Javascript">
<!-- Begin
document.oncontextmenu = function(){return false}
// End -->
</script>
<script language="Javascript">
<!-- Begin
function disableselect(e){
return false
}
function reEnable(){
return true
}
document.onselectstart=new Function ("return false")
if (window.sidebar){
document.onmousedown=disableselect
document.onclick=reEnable
}
// End -->
function check_register_form()
{
if ( document.register_form.account.value == "")
{
alert("Ingrese su cuenta por favor.");
return false;
}
if ( document.register_form.name.value == "")
{
alert("Ingrese su nombre de registro.");
return false;
}

if ( document.register_form.mes.value == "")
{
alert("Esctribe tu mes o dia de nacimento.");
return false;
}

if ( document.register_form.dia.value == "")
{
alert("Escribe tu dia o mes de nacimiento.");
return false;
}


if ( document.register_form.anho.value == "")
{
alert("Escribe tu año de nacimiento.");
return false;
}

//return false;
document.register_form.submit();
}

</script>
<body>
<table width="650" border="0" cellpadding="0" cellspacing="0">
<tr>
<td align="center"><table width="650" border="0" cellspacing="0" cellpadding="0">
<tr>
<td width="246">&nbsp;</td>
<td width="15">&nbsp;</td>
<td width="389">&nbsp;</td>
</tr>
<tr>
<td rowspan="2" valign="top"><img src="img/muonline1.jpg" width="246" height="343" /></td>
<td>&nbsp;</td>
<td><img src="img/img1-1.jpg" width="400" height="51" border="0" usemap="#Map01" /></td>
</tr>

<tr>
<td height="310">&nbsp;</td>
<td background="img/img1-2.jpg" align="center" valign="top"><p>&nbsp;</p>
<table width="370" border="0">
<tr>
<td align="center"><p><strong>
<?php
$login = stripslashes($_POST['account']);
$name = stripslashes($_POST['name']);
$mes = stripslashes($_POST['mes']);
$dia = stripslashes($_POST['dia']);
$year = stripslashes($_POST['anho']);

require 'config1.php';
$msconnect=mssql_connect("$dbhost","$dbuser","$dbp asswd");
$msdb=mssql_select_db("$db",$msconnect);

if ((eregi("[^a-zA-Z0-9\.@>=<!?*$¬/~+#^ç|_-]", $login))) { echo("<font face='georgia' color='white'><b>Cuenta(ID): Caracteres Invalidos</b></font><br />");exit();}
if ((eregi("[^a-zA-Z0-9\.@>=<!?*$¬/~+#^ç|_-]", $name))) { echo("<font face='georgia' color='white'><b>Nombre de usuario: Caracteres Invalidos</b></font><br />");exit();}
if ((eregi("[^0-9]", $mes))) { echo("<font face='georgia' color='white'><b>mes / dia: Solo Numeros</b></font><br />");exit();}
if ((eregi("[^0-9]", $dia))) { echo("<font face='georgia' color='white'><b>dia / mes: Solo Numeros</b></font><br />");exit();}
if ((eregi("[^0-9]", $year))) { echo("<font face='georgia' color='white'><b>año: Solo Numeros</b></font><br />");exit();}

$msconnect=mssql_connect("$dbhost","$dbuser","$dbp asswd");
$msdb=mssql_select_db("$db",$msconnect);

$sql_username_check = mssql_query("SELECT memb___id FROM MEMB_INFO WHERE memb___id='$login'");
$username_check = mssql_num_rows($sql_username_check);

$sql_deta_check = mssql_query("SELECT addr_deta FROM MEMB_INFO WHERE addr_deta='$mes-$dia-$year'");
$deta_check = mssql_num_rows($sql_deta_check);


$sql_pw_check = mssql_query("SELECT memb__pwd, memb_name FROM MEMB_INFO WHERE memb_name='$name' and memb___id='$login'");
$sql_pw_get = mssql_query("SELECT memb__pwd, addr_deta FROM MEMB_INFO WHERE memb___id='$login'");
$pw_check = mssql_num_rows($sql_pw_check);
$pw_retrieval = mssql_fetch_row( $sql_pw_get );


if (empty($login) || empty($name) || empty($year)) {
echo "<font face='Courier New' color='white'>Algunos espacios fueron dejados en blanco.</font><br>";
}

elseif ($username_check <= 0){
echo "<font face='georgia' color='white'><b>Cuenta Ingresada no existe.</b></font><br>"; }

elseif ($pw_check <= 0){
echo "<font face='georgia' color='white'><b>Nombre de registro es incorrecto.</b></font><br>"; }

elseif ($deta_check <= 0){
echo "<font face='georgia' color='white'><b>Fecha de cumpleaño no es correcto.</b></font><br>"; }

else {
echo "<font face='georgia' color='Red'><b>Password Recuperado Exitosamente</b></font><br/><br/><font face='georgia' color='white'><b>Password:</b> $pw_retrieval[0]</font>"; }


?>
</strong></p></td>
</tr>
</table></td>
</tr>
</table></td>
</tr>
</table>

<map name="Map01" id="Map01">
<area shape="rect" coords="151,12,231,30" href="requestpass02.php" alt="Nombre / Codigo" />
<area shape="rect" coords="256,13,330,29" href="requestpass03.php" alt="Envio E-mail" />
<area shape="rect" coords="37,10,130,32" href="requestpass.php" alt="Nombre / Cumplea&ntilde;os" />
</map></body>
</html>