Codice PHP:
<?php
/* [ ... ] */
if ( brute_force() ) {
if ( file_exists( 'utenti/'.basename(trim(strtolower($_POST['username'])).'.php')) ) {
include 'utenti/'.trim(strtolower($_POST['username'])).'.php';
if ( sha1(md5(sha1(md5($_POST['password'])))) == $password ) {
if ( isset($_POST['check_box']) ) {
ini_set('session.cookie_lifetime', $configurazione['tempo_login']);
}
else {
ini_set('session.cookie_lifetime', 0);
}
$_SESSION['user'] = $user;
$_SESSION['pass'] = $password;
}
else
echo '<script>alert("Password Errata");</script>':
}
else
echo '<script>alert("Utente Inesistente");</script>';
}
else
echo '<script>alert("Hai effettuato troppi tentativi di login, attendi 15 minuti prima di ritentare");</script>';
/* [ ... ] */
?>