<?
if (isset($_POST['Registration'])) {
$_GET['page'] ="";
echo ' <form action="index.php" method="POST">
<center>
<p> Registrierung </p>
<table>
<tr>
<td> Benutzername : </td>
<td> <input type="text" name="Benutzername"> </td>
</tr>
<tr>
<td> Passwort : </td>
<td> <input type="password" name="Passwort"> </td>
</tr>
<tr>
<td> Passwort wiederholen: </td>
<td> <input type="password" name="WdPasswort"> </td>
</tr>
<tr>
<td> E-Mail-Adresse : </td>
<td> <input type="text" name="E-Mail"> </td>
</tr>
</table>
<br />
<input type="submit" name="Einschreibung" value="Einschreiben">
<br />
</center>
</form>';
}
else {
if (isset($_POST['Einschreibung'])) {
if (($_POST['Passwort'] == "") or ($_POST['Benutzername'] == "") or ($_POST['E-Mail'] == "")){
$_GET['page'] ="";
echo ' <form action="index.php" method="POST">
<center>
<p> Registrierung </p>
<p> Es trat ein Fehler auf </p>
<table>
<tr>
<td> Benutzername : </td>
<td> <input type="text" name="Benutzername"> </td>
</tr>
<tr>
<td> Passwort : </td>
<td> <input type="password" name="Passwort"> </td>
</tr>
<tr>
<td> Passwort wiederholen: </td>
<td> <input type="password" name="WdPasswort"> </td>
</tr>
<tr>
<td> E-Mail-Adresse : </td>
<td> <input type="text" name="E-Mail"> </td>
</tr>
</table>
<br />
<input type="submit" name="Einschreibung" value="Einschreiben">
<br />
</center>
</form>';
}
else
{
for ($I=0; $I<=$counttblUsers-1; $I++) {
if ((($_POST['Benutzername']) === $tblUsers[$I][2]) AND ($_POST['Passwort'] === sha1($tblUsers[$I][4]))){
$CHECK = "TRUE";
}
}
if (($_POST['Passwort'] === $_POST['WdPasswort']) AND ($CHECK === "FALSE")) {
echo ' <center> <p>Danke für die Registrierung '.$_POST['Benutzername'].' </p> <p> <a href="index.php"> Zurück zum Login </a></center> ';
$_GET['page'] ="";
$TEXT = " Herzlich Willkommen " . $_POST['Benutzername'];
$WERT = 10000;
$sql = "INSERT INTO tblUsers (Benutzername,Mail,Passwort,Kontostand,Mitteilungen) VALUES ('".$_POST['Benutzername']."','".$_POST['E-Mail']."','".sha1($_POST['Passwort'])."','".intval($WERT)."','".$TEXT."')";
mysql_query($sql);
$empfaenger = $_POST['E-Mail'];
$betreff = 'Registrierung bei Trade4Money';
$nachricht = 'Viele Danke für ihre Registration bei Trade4Money'."\r\n". ' Hier sind die angegebenen Informationen : '."\r\n".' Benutzername : '. $_POST['Benutzername'].' '."\r\n".' Passwort : '.$_POST['Passwort'].' '."\r\n".' Ihnen wurde nun als Startkapital '.$WERT.' $ gutgeschrieben. Viel Spaß beim spielen. '."\r\n".' Ihr Trade4Money-Team';
$header = 'From: noreply@Trade4Money.lu' . "\r\n" .
'Reply-To: sveni1993@hotmail.com' . "\r\n" .
'X-Mailer: PHP/' . phpversion();
mail($empfaenger, $betreff, $nachricht);
}
else {
$_GET['page'] ="";
echo ' <form action="index.php" method="POST">
<center>
<p> Registrierung </p>
<p> Es trat ein Fehler auf </p>
<table>
<tr>
<td> Benutzername : </td>
<td> <input type="text" name="Benutzername"> </td>
</tr>
<tr>
<td> Passwort : </td>
<td> <input type="password" name="Passwort"> </td>
</tr>
<tr>
<td> Passwort wiederholen: </td>
<td> <input type="password" name="WdPasswort"> </td>
</tr>
<tr>
<td> E-Mail-Adresse : </td>
<td> <input type="text" name="E-Mail"> </td>
</tr>
</table>
<br />
<input type="submit" name="Einschreibung" value="Einschreiben">
<br />
</center>
</form>';
}
}
}
else
{
if (isset($_POST['Login'])) {
$myusername = $_POST['Benutzername'];
$mypassword = $_POST['Passwort'];
$LOGIN = "SET";
$sql="SELECT * FROM tblUsers WHERE (Benutzername='".$myusername."') and (Passwort='".$mypassword."')";
$result=mysql_query($sql);
$count=mysql_num_rows($result);
if($count>0){
$table[0]=mysql_fetch_row($result);
$_SESSION['Login'] = true;
$LOG = 1;
$_GET['page'] = "profil.php";
$Online = "1";
$_SESSION['id'] = $table[0][0];
$sql2="UPDATE tblUsers SET Status = '".$Online."' WHERE Benutzername = '".$myusername."'";
$result2=mysql_query($sql2);
}
else {
$_SESSION['Login'] = false;
$LOG = 0;
echo "Passwort oder Username falsch";
}
}
if (isset($_GET['page'])) {
echo ' <div id="menu"><center>
<a href="'. $_SERVER['SCRIPT_NAME'].'?page=profil.php" style="padding-left: 15px;"> Profil </a>
<a href="'. $_SERVER['SCRIPT_NAME'].'?page=status.php" style="padding-left: 15px;"> Statussymbole </a>
<a href="'. $_SERVER['SCRIPT_NAME'].'?page=aktien.php" style="padding-left: 15px;"> Aktien </a>
<a href="'. $_SERVER['SCRIPT_NAME'].'?page=rohstoffe.php" style="padding-left: 15px;"> Rohstoffe </a>
<a href="'. $_SERVER['SCRIPT_NAME'].'?page=chat.php" style="padding-left: 15px;"> Chat </a>
<a href="'. $_SERVER['SCRIPT_NAME'].'?page=rangliste.php" style="padding-left: 15px;"> Rangliste </a>
</center>
</div>
<div id="main2"> ';
if (isset($_GET['page'])) {
include 'Skripts/Includes/'.$_GET['page'];
}
else {
include 'Skripts/Includes/profil.php';
}
echo '</div>';
}
else {
if ($LOG==0){
$_GET['page']="";
echo'
<center>
<div id="login">
<form action="index.php" method="post">
<h1> Login: </h1>
<table>
<tr>
<td> Benutzername : <input type="text" name="Benutzername" > </td>
</tr>
<tr>
<td> Passwort : <input style="margin-left : 30px;" type="Password" name="Passwort"> </td>
</tr>
<tr>
<td> <center> <input type="submit" name="Login" value="Login" maxlength="10"> <input type="submit" name="Registration" value="Registrieren" maxlength="10"> </center> </td>
</tr>
</table>
</form>
</div>
</center>
';
}
else {
$_GET['page']="";
echo'
<center>
<div id="login">
<form action="index.php" method="post">
<h1> Login: </h1>
<table>
<tr>
<td> Benutzername : <input type="text" name="Benutzername" maxlength="10"> </td>
</tr>
<tr>
<td> Passwort : <input type="Password" name="Passwort" maxlength="10"> </td>
</tr>
<tr>
<td> <input type="submit" name="Login" value="Login" maxlength="10"> <input type="submit" name="Registration" value="Registrieren" maxlength="10"> </td>
</tr>
</table>
</form>
</div>
</center>
';
}
}
}
}
?>