%@ LANGUAGE="VBScript" %>
<%
dim dmok,msg
dmok = 0
msg = ""
if request("dm") <> "" then
'response.Write(request.ServerVariables("HTTP_REFERER"))
'response.Write(request.ServerVariables("QUERY_STRING"))
if request.ServerVariables("HTTP_REFERER") = "http://www.alger.it/siti/SitoAlger/Home.htm" then dmok=1
if request.ServerVariables("HTTP_REFERER") = "http://www.alger.it/siti/SitoAlger/dominio.asp" then dmok=1
end if
if request.ServerVariables("QUERY_STRING") = "" then
msg = "Per accedere alle informazioni sul proprio dominio inserire dominio e password nelle caselle in basso a sinistra.
"
msg = msg & "Dove ""dominio"" e' il nome del dominio comprensivo di estensione (es.: alger.it).
"
msg = msg & "Se avete dimenticato la password potete richiederla qui, password"
end if
'response.Write(request.ServerVariables("HTTP_REFERER"))
'response.Write(request.ServerVariables("QUERY_STRING"))
if request("dmx") <> "" and request("pwd") <> "" then
if request("Submit1") = "invia" then response.redirect("dominio.asp?dmx=" & request("dmx") & "&pwd=" & request("pwd"))
dim cogt,currdm,currpwd
Set cogt = Server.CreateObject("ADODB.Connection")
cogt.Open "DRIVER={SQL SERVER};SERVER=sqlborsa;PWD=tratta;UID=sa;DATABASE=borsa"
set rs3 = cogt.execute ("select dominio,pwd from domini where dominio='" & removeinjection(request("dmx")) & "'")
currdm = ""
currpwd = ""
if not rs3.eof then
currdm = rs3("dominio")
currpwd = rs3("pwd")
end if
currredirect= ""
rs3.close
cogt.close
if request("dmx") = currdm and request("pwd") = currpwd then
response.redirect("dominio.asp?dm=" & currdm)
else
response.redirect("dominio.asp?dmerr=1")
'msg = "Errore di autenticazione.
Il dominio o la password sono sbagliati, ritentare."
end if
end if
if request("dmerr") = "1" then
msg = "Errore di autenticazione.
Il dominio o la password sono sbagliati, ritentare."
end if
Function removeinjection(tovalid)
Dim uscita
uscita = tovalid
uscita = Replace(uscita, "%", "")
uscita = Replace(uscita, " or ", "")
uscita = Replace(uscita, " and ", "")
uscita = Replace(uscita, "=", "")
uscita = Replace(uscita, "-", "")
uscita = Replace(uscita, "'", "")
uscita = Replace(uscita, " drop ", "")
removeinjection = uscita
End Function
function rootwww(serverwww)
dim uscita
uscita = ""
select case serverwww
case "FWEB"
uscita = "/"
case "WEBGT"
uscita = "/www/htdocs"
end select
rootwww = uscita
end function
function infowww(serverwww)
dim uscita
uscita = ""
select case serverwww
case "FWEB"
uscita = "Server Web su S.O. Windows Server, con IIS 5.0, Framework .NET 1.1 e MSSQL"
case "WEBGT"
uscita = "Server Web su S.O. Linux Gentoo, Apache2, PHP, MySQL"
end select
infowww = uscita
end function
function linkscripts(dm)
dim ls, ddl
if len(dm)>4 then
ddl=left(dm,instr(dm,".")-1)
end if
'response.Write("DMOK=" & dmok)
ls = ""
if dmok = 1 then
ls=ls & "
| Informazioni Dominio "
ls=ls & dm & " | |
|---|---|
| Server Web | |
| Nome Server: | " & ServerWeb(dm) & " | " ls=ls & "
| " & infowww(ServerWeb(dm)) & " | " ls=ls & "|
| Indirizzo accesso FTP per modifica sito: | www." & dm & " | " ls=ls & "
| Nome Utente: | " & dm & " | " 'ls=ls & "
| Password: | www." & dm & " | " ls=ls & "
| Directory Iniziale sito WWW: | " & rootwww(ServerWeb(dm)) & " | " ls=ls & "
Posta Elettronica | |
| Numero caselle di posta: | " & NumCasellePosta (dm) & " | " ls=ls & "
| Indirizzo server POP3: | pop3." & dm & " | " ls=ls & "
| MailAdmin - Gestione caselle di posta elettronica | Gestisci | " ls=ls & "
| Horde - Interfaccia web alle caselle di posta elettronica | Horde |
Statistiche | |
| Esiste il contatore statistico | " ls=ls & "|
| Setup - Configurazione contatore | Setup |
| Admin - Gestione contatore | Admin |
| Non esiste il contatore statistico. Per attivarlo Clicca qui | |
Portale Joomla | |
| Esiste il portale Joomla | " ls=ls & "|
| Home Page portale Joomla | Joomla Home |
| Non esiste il portale Joomla. Per attivarlo Clicca qui | |
Portale PHP-Nuke | |
| Esiste il portale Nuke | " ls=ls & "|
| Home Page portale Nuke | Nuke Index |
| Accesso Amministrativo | Nuke Admin" & myBr & " |
| Non esiste il portale Nuke. Per attivarlo Clicca qui | |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||