помогите плиз
conf
<?php
$sql_host="127.0.0.1";
$sql_user="sa";
$sql_password="";
$Auth_db="Auth";
$md5_key="2011";
$registration = "1";
$max_accounts = "1000";
$server_name = "Test";
?>
index
<?require("conf.php");?>
<head>
<title><?echo $server_name;?></title>
<link rel="stylesheet" href="style.css" type="text/css">
</head>
<body>
<?
if ($registration ==0)
{
die("<h1>Регистрация временно недоступна!</h1>");
exit();
}
// ===
if(isset($_SERVER['HTTP_REFERER']) && $_SERVER['HTTP_REFERER']!='' && substr($_SERVER['HTTP_REFERER'], 7, strlen($_SERVER['SERVER_NAME'])) != $_SERVER['SERVER_NAME'])
{
$_POST = array();
$_GET = array();
}
// ===
function connect()
{
$connect = mssql_connect($sql_host, $sql_user, $sql_password);
if(!$connect){echo 'Ошибка подлключения к серверу БД!'; exit;}
mssql_select_db($Auth_db, $connect) or die("Не удалось открыть базу данных");
return $connect;
}
// ===
$do = empty($_POST['do']) ? '' : $_POST['do'];
switch($do)
{
case "register":
{
$data_array = &$_POST;
$array_char = array("'","/","\\","*",":","!","?",".", "&", "%", "щ","^", "$", "=","Ё","}","{","(",")","~","#","[","]","з","а","й","Ђ","§",";","¤","°","Ј","`","<",">");
$username = $data_array['name'];
$username = str_replace($array_char, "", $username);
$password = $data_array['pwd'];
$password = str_replace($array_char, "", $password);
$passwordconf = $data_array['pwdconf'];
$passwordconf = str_replace($array_char, "", $passwordconf);
$combine_password = $md5_key.$password;
$converted_password = md5($combine_password);
if($password != $passwordconf)
{
echo "<span style=\"color:red\">Пароли не совпадают!</br><a href=\"javascript:refreshpage()\">Назад</a></span>";
exit;
}
if(strlen($username) <= 5)
{
echo "<span style=\"color:red\">Логин должен содержать минимум 5 символов</br><a href=\"javascript:refreshpage()\">Назад</a></span>";
exit;
}
if(strlen($password) <= 6)
{
echo "<span style=\"color:red\">Пароль должен содержать минимум 5 символов</br><a href=\"javascript:refreshpage()\">Назад</a></span>";
exit;
}
if(strstr ($username, " ") !== False)
{
echo "<span style=\"color:red\">Символ пробела запещен в логине!</br><a href=\"javascript:refreshpage()\">Назад</a></span>";
exit;
}
if(strstr ($password, " ") !== False)
{
echo "<span style=\"color:red\">Символ пробела запещен в пароле!</br><a href=\"javascript:refreshpage()\">Назад</a></span>";
exit;
}
// ===
$db = connect();
$query_check ="SELECT login_name from Accounts WHERE login_name='$username'";
$query = "INSERT Accounts( login_name,password,block,withdraw_remain_time,age ,auth_ok,pcbang,last_login_server_idx,event_code,result ) VALUES('$username','$converted_password',0,0,18,1,1,1,0,1)";
$query_total = mssql_query("SELECT count(account_id) FROM Accounts");
$results_check = mssql_query($query_check);
$results_total = mssql_fetch_row($query_total);
$result_total = $results_total['0'];
if($result_total >= $max_accounts)
{
echo "<span style=\"color:red\">Уже зарегистрированно максимальное количество аккаунтов!</br><a href=\"javascript:refreshpage()\">Назад</a></span>";
exit;
}
while($row_check = mssql_fetch_array($results_check))
{
$check_username = $row_check['login_name'];
}
if($check_username == $username)
{
echo "<span style=\"color:red\">Такой логин уже занят!</br><a href=\"javascript:refreshpage()\">Назад</a></span>";
exit;
}
else
{
$results = mssql_query($query);
echo "<span style=\"color:red\">Вы успешно зарегистрировались!</span><br>";
exit;
}
}break;
}
?>
<script type="text/javascript" src="http://code.jquery.com/jquery-latest.js"></script>
<script type="text/javascript">
function refreshpage()
{
setTimeout("location.reload(true);",20);
}
$(document).ready( function ()
{
$("#register").submit( function()
{ // а la soumission du formulaire
$.ajax(
{ // fonction permettant de faire de lajax
type: "POST", // methode de transmission des donnйes au fichier php
url: "index.php", // url du fichier php
data: "do=register&"+"name="+$("#name").val()+"&pwd="+$("#pwd").val()+"&pwdconf="+$("#pwdconf").val(),// donnйes а transmettre
success: function(msg)
{ // si lappel a bien fonctionnй
if (msg)
{
$("div#connexion").hide().fadeIn(1200).html(msg);
}
else
{
$("div#erreur").hide().fadeIn(1200).fadeOut(5200).html("<p style=\"color:red\"><img src=\"../client/help/img/error.png\" width=\"20px\" heigth=\"20px\"/> Обнаружена ошибка</p></br>");
}
}
});
return false; // permet de rester sur la mкme page а la soumission du formulaire
});
});
$(document).ready(function()
{
$("#loadpage").fadeIn(920);
});
</script>
<div id="loadpage" style="display:none">
<noscript><div id="loadpage"></div></noscript>
<div style="text-align: center; width: 100%; margin-top: 20px;">
<p>
<img src="logo.png" alt="<?echo $server_name;?>"><br /><h2><font color="#6b8e23"><?echo $server_name;?></font></h2>
</p>
<br>
<i><font color="black">Не используйте некорректные символы в логине или пароле (к некорректными и относится @mail.ru).<br>
Логин и пароль должен состоять только из букв и цифр!</font></i><br>
<br>
<div id="connexion">
<form name="register" id="register" action="#" class="main_form"><!-- Form begin -->
<div class="main_form">
<label for="name"><font color="black">Логин</font></label>
<div class="div_textbox">
<input type="text" name="name" id="name" /><!-- Login Value -->
</div>
</div>
<div class="main_form">
<label for="pwd"><font color="black">Пароль</font></label>
<div class="div_textbox"><!-- Password Field -->
<input type="password" name="pwd" id="pwd" />
</div>
</div>
<div class="main_form">
<label for="pwdconf"><font color="black">Повторите пароль</font></label>
<div class="div_textbox">
<input type="password" name="pwdconf" id="pwdconf" /></br>
</div>
</div>
<div class="clear"></div>
<p style="text-align: center; margin: auto; margin-top: 10px;">
<!-- Submit Button -->
<input type="submit" value="Создать аккаунт" style="margin: auto;" />
</p>
</form><!-- End of form -->
</div></br>
<div id="erreur"></div><!-- span qui contiendra les йventuels messages derreur -->
<span id="confirmMsg"></span>
</div>
</div>
<a href="http://game-squad.net/" style="position: absolute; bottom: 10px; text-decoration: none; color: #777; margin-left: -80px;" target="_blank">При поддержке Game-Squad.net</a>
</body>
</html>
--...21/gqmxzVVh.jpg