/home/techb158/exp.abdallabala.com/application/controllers
NameSizeModeActions
.DS_Store61480644editdlrm
accounts.php77290644editdlrm
admin.php67330644editdlrm
ajax.date-summary.php37960644editdlrm
ajax.expense-calendar.php10310644editdlrm
ajax.income-calendar.php9970644editdlrm
api.php75950644editdlrm
appearance.php20290644editdlrm
autologin.php15990644editdlrm
board.php9890644editdlrm
calendar.php49490644editdlrm
client.php630190644editdlrm
clx_api.php431780644editdlrm
console.php57000644editdlrm
contacts.php612540644editdlrm
cp.php15570644editdlrm
customers.php970644editdlrm
dashboard-alt.php320644editdlrm
dashboard.php365810644editdlrm
default.php1420644editdlrm
delete.php96310644editdlrm
demo.php6890644editdlrm
documents.php54930644editdlrm
editor.php21490644editdlrm
export.php48740644editdlrm
files.php12430644editdlrm
generate.php14680644editdlrm
help.php3810644editdlrm
ibtest.php2110644editdlrm
index.html1120644editdlrm
invoices.php581820644editdlrm
iview.php14100644editdlrm
jsonapi.php47010644editdlrm
jsonexport.php33120644editdlrm
legacy.php250644editdlrm
login.php64400644editdlrm
logout.php800644editdlrm
orders.php88460644editdlrm
plugins.php4260644editdlrm
ps.php100160644editdlrm
quotes.php393340644editdlrm
reorder.php24040644editdlrm
reports.php262270644editdlrm
search.php21250644editdlrm
settings.php1100910644editdlrm
sys_imgcrop.php39380644editdlrm
tags.php19130644editdlrm
tax.php50240644editdlrm
transactions.php285610644editdlrm
update.php18390644editdlrm
update_473.php527630644editdlrm
util.php180270644editdlrm
Edit: /home/techb158/exp.abdallabala.com/application/controllers/admin.php (6733B)
where('username', $username) ->find_one(); if ($d) { $d_pass = $d['password']; if (Password::_verify($password, $d_pass) == true) { //Now check if OTP is enabled if ($d['otp'] == 'Yes') { // Otp::make($d['id']); // $_SESSION['tuid'] = $d['id']; // // r2(U.'otp'); } else { $_SESSION['uid'] = $d->id; $d->last_login = date('Y-m-d H:i:s'); if (strlen($d->autologin) > 20) { $str = $d->autologin; } else { $str = Ib_Str::random_string(20) . $d->id; } $d->autologin = $str; $d->save(); //login log setcookie('ib_at', $str, time() + 86400 * 180, "/"); // 86400 = 1 day _log( $_L['Login Successful'] . ' ' . $username, 'Admin', $d['id'] ); setcookie("tplsub", 'default', time() + 15552000); if ( !isset($config['build']) or $config['build'] < $file_build ) { r2(U . 'update/'); } // if ((isset($routes['2'])) AND (($routes['2'] != ''))){ // $rd = $routes['2']; // exit($rd); // } r2($rd); } } else { _msglog('e', $_L['Invalid Username or Password']); _log($_L['Failed Login'] . ' ' . $username, 'Admin'); r2(U . 'login'); } } else { _msglog('e', $_L['Invalid Username or Password']); r2(U . 'login/'); } } else { _msglog('e', $_L['Invalid Username or Password']); r2(U . 'login/'); } break; case 'login-display': // added param after $ui->display('login.tpl'); break; case 'forgot-pw': $ui->display('forgot-pw.tpl'); break; case 'forgot-pw-post': $username = _post('username'); $d = ORM::for_table('sys_users') ->where('username', $username) ->find_one(); if ($d) { $xkey = _raid('10'); $d->pwresetkey = $xkey; $d->keyexpire = time() + 3600; $d->save(); $e = ORM::for_table('sys_email_templates') ->where('tplname', 'Admin:Password Change Request') ->find_one(); $subject = new Template($e['subject']); $subject->set('business_name', $config['CompanyName']); $subj = $subject->output(); $message = new Template($e['message']); $message->set('name', $d['fullname']); $message->set('business_name', $config['CompanyName']); $message->set( 'password_reset_link', U . 'login/pwreset-validate/' . $d['id'] . '/token_' . $xkey ); $message->set('username', $d['username']); $message->set('ip_address', $_SERVER["REMOTE_ADDR"]); $message_o = $message->output(); Notify_Email::_send( $d['fullname'], $d['username'], $subj, $message_o ); _msglog('s', $_L['Check your email to reset Password']); r2(U . 'login/'); } else { _msglog('e', $_L['User Not Found'] . '!'); r2(U . 'login/forgot-pw/'); } break; case 'pwreset-validate': $v_uid = $routes['2']; $v_token = $routes['3']; $v_token = str_replace('token_', '', $v_token); $d = ORM::for_table('sys_users')->find_one($v_uid); if ($d) { $d_token = $d['pwresetkey']; if ($v_token != $d_token) { r2(U . 'login/', 'e', $_L['Invalid Password Reset Key'] . '!'); } $keyexpire = $d['keyexpire']; $ctime = time(); if ($ctime > $keyexpire) { r2(U . 'login/', 'e', $_L['Password Reset Key Expired']); } $password = _raid('6'); $npassword = Password::_crypt($password); $d->password = $npassword; $d->pwresetkey = ''; $d->keyexpire = '0'; $d->save(); $e = ORM::for_table('sys_email_templates') ->where('tplname', 'Admin:New Password') ->find_one(); $subject = new Template($e['subject']); $subject->set('business_name', $config['CompanyName']); $subj = $subject->output(); $message = new Template($e['message']); $message->set('name', $d['fullname']); $message->set('business_name', $config['CompanyName']); $message->set('login_url', U . 'login/'); $message->set('username', $d['username']); $message->set('password', $password); $message_o = $message->output(); Notify_Email::_send( $d['fullname'], $d['username'], $subj, $message_o ); _msglog('s', $_L['Check your email to reset Password'] . '.'); r2(U . 'login/'); } break; case 'where': r2(U . 'login'); break; case 'after': $after = route(2); $ui->assign('after', $after); $ui->display('login.tpl'); break; default: $ui->display('login.tpl'); break; }