ÿØÿàJFIFÿþ ÿÛC       ÿÛC ÿÀÿÄÿÄ"#QrÿÄÿÄ&1!A"2qQaáÿÚ ?Øy,æ/3JæÝ¹È߲؋5êXw²±ÉyˆR”¾I0ó2—PI¾IÌÚiMö¯–þrìN&"KgX:Šíµ•nTJnLK„…@!‰-ý ùúmë;ºgµŒ&ó±hw’¯Õ@”Ü— 9ñ-ë.²1<yà‚¹ïQÐU„ہ?.’¦èûbß±©Ö«Âw*VŒ) `$‰bØÔŸ’ëXÖ-ËTÜíGÚ3ð«g Ÿ§¯—Jx„–’U/ÂÅv_s(Hÿ@TñJÑãõçn­‚!ÈgfbÓc­:él[ðQe 9ÀPLbÃãCµm[5¿ç'ªjglå‡Ûí_§Úõl-;"PkÞÞÁQâ¼_Ñ^¢SŸx?"¸¦ùY騐ÒOÈ q’`~~ÚtËU¹CڒêV  I1Áß_ÿÙkodea_garbitu($_SESSION['intento'],'int'); unset($kodea); // Paginas de CONEXION y NO-CONEXION $ezkonektatu = "../conexion.php"; $baikonektatu = "../lista_nodos.php?mota=3"; // FECHA $data = new Fecha(); $data->sacarfecha(); $ordua = $data->ordua; unset($data); // USUARIO $konektatuda = 0; $erabiltzaile = new Usuario(); $laip = $erabiltzaile->IPusuario(); if (isset($_POST['konektatu']) && $_POST['konektatu'] == 1) { // Limpiar CODIGO $kode = new Codigo(); $formerabiltzailea = $kode->kodea_garbitu($_POST['queusu']); $formpasahitza = $kode->kodea_garbitu($_POST['queclave']); unset($kode); $site = -1; // DESDE CMS $formpasahitza = str_replace("","n",$formpasahitza); $konektatuda = $erabiltzaile->konektatu($formerabiltzailea,$formpasahitza,$site); $erabiltzailea = $erabiltzaile->usuario_lista; if (($konektatuda == 1) && $num_intentos < 6) { // Inicializa INTENTOS $_SESSION['intento'] = 0; // Recojo el PERFIL en una SESSION y quien (ID) $_SESSION['usuario'] = $erabiltzailea[0]['usuario_ID']; $_SESSION['usuario_perfil'] = $erabiltzailea[0]['usuario_perfil']; if ($erabiltzailea[0]['usuario_perfil'] == 3 && $erabiltzailea[0]['usuario_moderadorsite'] > 0) { // Si es MODERADOR-SITE y existe el SITE $_SESSION['moderador_site'] = $erabiltzailea[0]['usuario_moderadorsite']; } // NOMBRE y APELLIDOS del USUARIO $_SESSION['usuario_izena'] = $erabiltzailea[0]['usuario_nombre']; $_SESSION['usuario_abizena'] = $erabiltzailea[0]['usuario_apellidos']; $_SESSION['usuario_eposta'] = $erabiltzailea[0]['usuario_eposta']; $_SESSION['usuario_nick'] = $erabiltzailea[0]['usuario_nick']; // Recojo IP y HORA conexion, para comparar con LLAVE mas adelante $_SESSION['ip'] = $laip; $_SESSION['ordua'] = $ordua; // LLAVE, SEGURIDAD: para validar SESIONES contra BD //AGOSTO 2021 //$nere_giltza = 'giltza5431'; $nere_giltza = $_SERVER['HTTP_USER_AGENT']; $giltza = $_SESSION['usuario'].$ordua.$nere_giltza; // Problemas de HASH con , reemplazamos por n y generamos HASH $giltza = str_replace("","n",$giltza); $giltza = hash('sha256',$giltza); // Recoger la CONEXION en la BD $erabiltzaile->konexioa_jaso($_SESSION['usuario'],$laip,$giltza); unset($erabiltzaile); header("Location: " . $baikonektatu ); } if ($konektatuda == 0) { unset($erabiltzaile); header("Location: " . $ezkonektatu); } } ?>