Linux tsuru-no-tsurugi 5.15.0-186-generic #196-Ubuntu SMP Sat Jun 20 16:09:34 UTC 2026 x86_64
Apache/2.4.52 (Ubuntu)
Server IP : 192.168.0.18 & Your IP : 216.73.216.68
Domains :
Cant Read [ /etc/named.conf ]
User : www-data
Terminal
Auto Root
Create File
Create Folder
Localroot Suggester
Backdoor Destroyer
Readme
/
var /
www /
html /
kougakubu /
htdocs /
auth /
Delete
Unzip
Name
Size
Permission
Date
Action
views
[ DIR ]
drwxr-xr-x
2024-08-27 23:20
.conf
6.09
KB
-rw-rw-r--
2024-08-28 00:06
database.php
1.04
KB
-rwxr-xr-x
2024-08-28 00:15
database2.php
477
B
-rwxr-xr-x
2024-08-27 23:20
functions.php
2.34
KB
-rwxr-xr-x
2024-08-27 23:20
login.php
7.16
KB
-rwxr-xr-x
2024-08-28 00:23
logout.php
1020
B
-rwxr-xr-x
2024-08-28 00:19
register.php
3.88
KB
-rwxr-xr-x
2024-08-28 00:19
session_upload.php
2.07
KB
-rwxr-xr-x
2024-08-28 00:19
show_register_form.php
1.36
KB
-rwxr-xr-x
2024-08-28 00:19
show_tmp_register_form.php
296
B
-rwxr-xr-x
2024-08-28 00:19
test3.php
221
B
-rwxr-xr-x
2024-08-27 23:20
tmp_register.php
3.9
KB
-rwxr-xr-x
2024-08-29 23:28
Save
Rename
<?php /* session_start(); */ require_once '/var/www/html/kougakubu/htdocs/auth/database.php'; require_once '/var/www/html/kougakubu/htdocs/auth/functions.php'; $pdo = getPdo(); $request = filter_input_array(INPUT_POST); $datas = [ 'username' => '', 'password' => '', 'password_confirmation' => '', 'shizukou_student' => '', 'hrno' => '', 'ans' => '' ]; // csrf tokenが正しければOK if ( empty($request['_csrf_token']) || empty($_SESSION['_csrf_token']) || $request['_csrf_token'] !== $_SESSION['_csrf_token'] ) { exit('<h1>公平公正に全力を尽くせ。(不正なアクセスです。生徒指導ですか?)</h1>'); } // password and register_tokenのバリデーション foreach($datas as $key => $value) { if($value = filter_input(INPUT_POST, $key, FILTER_DEFAULT)) { $datas[$key] = $value; } } $errors = validation($datas); if(!empty($errors)){ exit('<h1>個性の強すぎる名前・パスワードを使用しているようです。</h1>'.'<p>UserName: '.$errors['username'].'</p><p>Password: '.$errors['password'].'</p><p>Password Confirmation: '.$errors['password_confirmation'].'</p>'); } //データベースの中に同一ユーザー名が存在していないか確認 $user_name = $request['username']; $sql = "SELECT id FROM akisai.users WHERE name = :name"; $stmt = $pdo->prepare($sql); $stmt->bindValue('name',$user_name,PDO::PARAM_STR); $stmt->execute(); if($row = $stmt->fetch(PDO::FETCH_ASSOC)){ exit('個性が足りないようです。このユーザーネームはほかの人に使われてしまっています。'); } $shizukou_auth = $datas['ans']=='新体'; if($datas['shizukou_student']=='on'){ if($shizukou_auth == 0){ exit('自認静高生ですか?'); } $sql = 'UPDATE users SET name = :name, password = :password, register_token_verified_at = :register_token_verified_at, status = :status, shizukou_student = :shizukou_student, shizukou_hrno = :hrno WHERE register_token = :register_token'; // テーブルに登録するパスワードをハッシュ化 $hashedPassword = password_hash($request['password'], PASSWORD_BCRYPT); // 仮登録ユーザーを本登録(パスワードを登録し、ステータスを本登録ステータスにする) $stmt = $pdo->prepare($sql); $stmt->bindValue(':name', $user_name, \PDO::PARAM_STR); $stmt->bindValue(':password', $hashedPassword, \PDO::PARAM_STR); $stmt->bindValue(':register_token_verified_at', (new \DateTime())->format('Y-m-d H:i:s'), \PDO::PARAM_STR); $stmt->bindValue(':status', 'public', \PDO::PARAM_STR); $stmt->bindValue(':register_token', $request['register_token'], \PDO::PARAM_STR); $stmt->bindValue(':shizukou_student',1, \PDO::PARAM_INT); $stmt->bindValue(':hrno',$datas['hrno'], \PDO::PARAM_INT); $stmt->execute(); } else{ $sql = 'UPDATE users SET name = :name, password = :password, register_token_verified_at = :register_token_verified_at, status = :status, shizukou_student = :shizukou_student, shizukou_hrno = :hrno WHERE register_token = :register_token'; // テーブルに登録するパスワードをハッシュ化 $hashedPassword = password_hash($request['password'], PASSWORD_BCRYPT); // 仮登録ユーザーを本登録(パスワードを登録し、ステータスを本登録ステータスにする) $stmt = $pdo->prepare($sql); $stmt->bindValue(':name', $user_name, \PDO::PARAM_STR); $stmt->bindValue(':password', $hashedPassword, \PDO::PARAM_STR); $stmt->bindValue(':register_token_verified_at', (new \DateTime())->format('Y-m-d H:i:s'), \PDO::PARAM_STR); $stmt->bindValue(':status', 'public', \PDO::PARAM_STR); $stmt->bindValue(':register_token', $request['register_token'], \PDO::PARAM_STR); $stmt->bindValue(':shizukou_student',0); $stmt->bindValue(':hrno',NULL); $stmt->execute(); } header('Location: /auth/login.php') ?>