137 lines
5.3 KiB
PHP
137 lines
5.3 KiB
PHP
<?php
|
|
include_once "{$_SERVER['DOCUMENT_ROOT']}/common.inc.php";
|
|
include_once _HOME_INC_PATH_ ."/ajax_init.php";
|
|
|
|
$_REQUEST['mode'] = isset($_REQUEST['mode'])?$_REQUEST['mode']:"";
|
|
switch ($_REQUEST['mode']) {
|
|
|
|
case "memberLogin" :
|
|
if( csrf_check('memberLogin') ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("정상적인 접근이 아닙니다.");
|
|
}else if( !$_REQUEST['member_id'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("아이디를 입력하지 않았습니다.");
|
|
}else if( !$_REQUEST['member_auth'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("비밀번호를 입력하지 않았습니다.");
|
|
}else{
|
|
$row = $baseObj->login($_REQUEST['member_id'],$_REQUEST['member_auth']);
|
|
if( $row ){
|
|
if( !array_key_exists($row['member_auth'], array_merge($GLOBALS['_varsAuthMember'],$GLOBALS['_varsAuthAdmin'])) ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("아이디나 비밀번호를 확인해 주세요.");
|
|
}else if( $row['member_status'] != 1 ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("해당 계정은 [{@1}] 상태입니다.", array($GLOBALS['_varsMemStatus'][$row['member_status']]));
|
|
}else{
|
|
$retval['code'] = 1;
|
|
}
|
|
}else{
|
|
$retval['mesg'] = cUtil\Mlang::getText("아이디나 비밀번호를 확인해 주세요.");
|
|
}
|
|
$baseObj->logRec($_REQUEST['member_id'], "service", $retval['code']);
|
|
|
|
if( $_REQUEST['save_id'] ){
|
|
setcookie('kuls_save_session', $_REQUEST['member_id'], strtotime("+1 years"), "/");
|
|
}else{
|
|
unset($_COOKIE['kuls_save_session']);
|
|
}
|
|
}
|
|
|
|
break;
|
|
|
|
case "memberTokenLogin" :
|
|
if( csrf_check('memberLogin') ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("정상적인 접근이 아닙니다.");
|
|
}else if( !$_REQUEST['member_id'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("아이디를 입력하지 않았습니다.");
|
|
}else if( !$_REQUEST['member_auth'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("비밀번호를 입력하지 않았습니다.");
|
|
}else{
|
|
$row = $baseObj->login($_REQUEST['member_id'],$_REQUEST['member_auth']);
|
|
if( $row ){
|
|
if( !array_key_exists($row['member_auth'], array_merge($GLOBALS['_varsAuthMember'],$GLOBALS['_varsAuthAdmin'])) ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("아이디나 비밀번호를 확인해 주세요.");
|
|
}else if( $row['member_status'] != 1 ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("해당 계정은 [{@1}] 상태입니다.", array($GLOBALS['_varsMemStatus'][$row['member_status']]));
|
|
}else{
|
|
$retval['code'] = 1;
|
|
|
|
$tkObj = new Token();
|
|
$retval['data']['token'] = $tkObj->putToken($_REQUEST['member_id']);
|
|
}
|
|
}else{
|
|
$retval['mesg'] = cUtil\Mlang::getText("아이디나 비밀번호를 확인해 주세요.");
|
|
}
|
|
$baseObj->logRec($_REQUEST['member_id'], "service", $retval['code']);
|
|
|
|
if( $_REQUEST['save_id'] ){
|
|
$retval['data']['save_id'] = $_REQUEST['member_id'];
|
|
}else{
|
|
$retval['data']['save_id'] = '';
|
|
}
|
|
}
|
|
|
|
break;
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
case "memberJoin" :
|
|
$minfo = $baseObj->getMember($_REQUEST['member_id']);
|
|
if( csrf_check('memberJoin') ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("정상적인 접근이 아닙니다.");
|
|
}else if( !$_REQUEST['member_id'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("아이디를 입력하지 않았습니다.");
|
|
}else if( strlen(preg_replace("/[0-9a-z]/im","",$_REQUEST['member_id'])) > 0 || strlen(preg_replace("/[^0-9a-z]/im","",$_REQUEST['member_id'])) < $GLOBALS['_varsBaseCode']['id_len'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("아이디는 영문자/숫자 만으로 구성되며, {$GLOBALS['_varsBaseCode']['id_len']}자리 이상이어야 합니다.");
|
|
}else if( !$_REQUEST['member_pw'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("비밀번호를 입력하지 않았습니다.");
|
|
}else if( !$_REQUEST['member_pwf'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("비밀번호 확인을 입력하지 않았습니다.");
|
|
}else if( strlen($_REQUEST['member_pw']) < $GLOBALS['_varsBaseCode']['pw_len'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("비밀번호는 {$GLOBALS['_varsBaseCode']['pw_len']}자 이상이어야 합니다.");
|
|
}else if( $_REQUEST['member_pw'] != $_REQUEST['member_pwf'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("비밀번호가 일치하지 않습니다.");
|
|
}else if( $minfo['member_id'] || in_array($_REQUEST['member_id'], array("admin","root")) ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("이미 존재하는 아이디 또는 사용 불가능한 아이디 입니다.");
|
|
}else if( !$_REQUEST['member_name'] ){
|
|
$retval['mesg'] = cUtil\Mlang::getText("관리자명을 입력하지 않았습니다.");
|
|
}else{
|
|
$ins_row = Array(
|
|
"member_id" => $_REQUEST['member_id'],
|
|
"member_pw" => $_REQUEST['member_pw'],
|
|
"member_name" => $_REQUEST['member_name'],
|
|
"member_auth" => "M",
|
|
"member_status" => 2,
|
|
);
|
|
$retval['code'] = $baseObj->join($ins_row);
|
|
$retval['mesg'] = cUtil\Mlang::getText("등록에 실패하였습니다.");
|
|
}
|
|
|
|
break;
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
case "memberLogout" :
|
|
$retval['code'] = $baseObj->logout();
|
|
break;
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
}
|
|
|
|
|
|
if( !$_REQUEST['no_echo'] ){
|
|
echo json_encode($retval);
|
|
} |