관리자계정로그인관련 질문하나더 부탁드립니다
본문
앞서 질문드렸던 답변주신것에 의한 관리자로그인 계정관련 되보이는
LoginAction.php 파일소스입니다.,
로그인계정과 비번 분실시 아래소스를 수정하여 계정없이관리자 모드로 접속할수 있을까요?
http://www.sugarpension.com/adm/index.php
한번더 도움 요청 부탁드립니다
<?
ini_set("include_path", "../");
include_once("db.control.php");
$connect = connect();
$sql = "select count(*) from gs_admin where admin_id = '$admin_id'";
$res = mysql_query($sql, $connect);
$tot = mysql_num_rows($res);
if ($tot == 0)
{
echo "
<script>
alert('아이디가 맞지 않습니다.');
history.back();
</script>
";
disconnect($connect);
exit;
}
else
{
$sql = "select admin_id, admin_pwd, admin_nickName from gs_admin where admin_id = '$admin_id'";
$sql_parser = mysql_query($sql, $connect);
$sql_fetch = mysql_fetch_array($sql_parser);
if ($sql_fetch['admin_pwd'] != $admin_pwd)
{
echo "
<script>
alert('패스워드가 맞지 않습니다.');
history.back();
</script>
";
disconnect($connect);
exit;
}
else
{
$admin_id = $sql_fetch['admin_id'];
session_start();
session_register(admin_id);
disconnect($connect);
echo "
<script>
top.location.href='./index.php';
</script>
";
}
}
?>