Passwords do not match! '; return $error_msg; } $password_hash = hash('sha256', $password); $id = rand(1000, 999999999); while (user_id_exists($id)) $id = rand(1000, 999999999); if (!empty($profile_picture)) { $filetype = explode('.', $profile_picture); $pic_path = $id . $filetype[count($filetype) - 1]; } $stmt = 'INSERT INTO user (user_id, username, email, password_hash, role_id' . (!empty($profile_picture) ? ', profile_picture' : '') . ') VALUES (' . $id . ', "' . $username . '", "' . $email . '", "' . $password_hash . '", ' . $role_id . (!empty($profile_picture) ? '", "' . $pic_path . '"' : '') . ');'; exec_statement($stmt, 0); login($username, $password, false); return true; } function login($username, $password, $stay_logged_in) { $password_hash = hash('sha256', $password); $query = 'SELECT user_id, username, email, role_id, profile_picture FROM user WHERE username ="' . $username . '" AND password_hash = "' . $password_hash . '";'; $user = query_one_result($query); if ($user == null) { $error_msg = '
Username and/or Password are invalid!
'; return $error_msg; } if ($stay_logged_in) $time = time() + 60 * 60 * 24 * 365; else $time = time() + 60 * 60 * 24 * 1; cookies($user, $time); return true; } function cookies($user, $time) { setcookie('user_id', $user['user_id'], $time); setcookie('username', $user['username'], $time); setcookie('email', $user['email'], $time); setcookie('role_id', $user['role_id'], $time); setcookie('profile_picture', $user['profile_picture'], $time); } function logout() { foreach (array_keys($_COOKIE) as $key) { echo 'unsetting ' . $key . ' now.'; setcookie($key, '', time() - 3600, '/'); unset($_COOKIE[$key]); } header('Location: articles.php'); } function login_form($error_msg = '') { $form = '

Log In

' . $error_msg . '
'; return $form; } function signup_form($error_msg = '') { $form = '

Sign Up

' . $error_msg . '
'; return $form; } function reset_pw_form() { $form = '
Reset Password
×
'; return $form; } function reset_password($user_id, $new_password, $verify_new_password) { if ($new_password != $verify_new_password) { $error_msg = '
Passwords do not match!
'; return $error_msg; } $password_hash = hash('sha256', $new_password); $stmt = 'UPDATE user SET password_hash = "' . $password_hash . '" WHERE user_id = ' . $user_id . ';'; exec_statement($stmt, 0); } function update_email_form() { $form = '
Update Email
×
'; return $form; } function update_email($user_id, $new_email, $verify_new_email) { if ($new_email != $verify_new_email) { $error_msg = '
Emails do not match!
'; return $error_msg; } $stmt = 'UPDATE user SET email = "' . $new_email . '" WHERE user_id = ' . $user_id . ';'; exec_statement($stmt, 0); } function update_username_form() { $form = '
Update Username
×
'; return $form; } function update_username($user_id, $new_username, $verify_new_username) { if ($new_username != $verify_new_username) { $error_msg = '
Usernames do not match!
'; return $error_msg; } $query = 'SELECT username FROM user WHERE username = "' . $new_username . '";'; if (query_one_result($query) != null) { $error_msg = '
Usernames is taken!
'; return $error_msg; } $stmt = 'UPDATE user SET username = "' . $new_username . '" WHERE user_id = ' . $user_id . ';'; exec_statement($stmt, 0); } function request_role_change_form() { $query = 'SELECT * FROM roles WHERE role_id <> 1;'; $results = query_one_or_more_results($query); $roles = '
'; while ($row = mysqli_fetch_array($results)) { $roles .= ' '; } $roles .= '
'; $form = '
Request Role
×
' . $roles . '
'; return $form; } function request_role_change($user_id, $new_role_id) { // TODO: Need to implement email handler first. } function delete_account_form() { $form = '
Delete Account
×
'; return $form; } function delete_account($user_id, $password, $verify_password) { if ($user_id == 2025) { $error_msg = '
I am the owner, and I cannot delete myself...
'; return $error_msg; } if ($password != $verify_password) { $error_msg = '
Passwords do not match!
'; return $error_msg; } $password_hash = hash('sha256', $password); $query = 'SELECT user_id FROM user WHERE user_id = ' . $user_id . ' AND password_hash = "' . $password_hash . '";'; $user = query_one_result($query); if ($user == null) { $error_msg = '
Username and/or Password are invalid!
'; return $error_msg; } $stmt = 'DELETE FROM user WHERE user_id = ' . $user_id . ';'; exec_statement($stmt, 1); logout(); } function user_view($user_id) { if (!isset($_COOKIE['role_id']) || ($_COOKIE['role_id'] > 2 && $_COOKIE['user_id'] != $user_id)) header('Location: articles.php'); $query = 'SELECT user_id, username, email, role_id, created_at, last_active, is_active, profile_picture FROM user WHERE user_id = ' . $user_id . ';'; $user = query_one_result($query); if ($user == null) header('Location: articles.php'); $view = '

' . $user['username'] . '

User Actions

'; // TODO: Need to setup an email handler. // Request Role // $view .= '
Reset Password Update Email Update Username Delete Account
'; return $view; } function admin_user_view($user_id) { $query = 'SELECT user_id, username, email, role_id, created_at, last_active, is_active, profile_picture FROM user WHERE user_id = ' . $user_id . ';'; $user = query_one_result($query); }