<!--#include virtual="/_appDB/db_connection.asp" -->
<!--#include virtual="/_appDB/functions.asp" -->
<!--#include virtual="/schools/scripts/enc_function.asp" -->
<% 
response.buffer = true
IF request.servervariables("HTTPS") = "off" THEN response.redirect("/schools/?secure=1") END IF%>
<%
	StrError = "None"
	StrAction = "None"
	str_u_token = sanitizeRequest("sut","cookie")
	str_u_n = sanitizeRequest("sun","cookie")
	IF str_u_token <> "" AND str_u_n <> "" THEN
		 'try token login
			dcToken=CustDecodeAndDecrypt(str_u_token)
			SET rsTL = dbCBK.Execute("SELECT `userID`,`schoolID`,`companyID`,`cust_token` FROM cbk_school_users WHERE `email`='"&str_u_n&"' AND `cust_token`='"&dcToken&"' limit 1")
		    IF rsTL.EOF THEN
				'remove the cookies
				response.cookies("sut")=""
				response.cookies("sun")=""
		    END IF
			DO WHILE NOT rsTL.EOF
					str_login_user_id=CInt(rsTL("userID"))	
					str_u_id=CInt(rsTL("schoolID"))
					str_company_id=CInt(rsTL("companyID"))
					eToken=rsTL("cust_token")
			rsTL.MoveNext
			loop
			rsTL.Close
			SET rsTL = Nothing

			IF str_u_id<>"" AND IsNumeric(str_u_id) THEN
					'now redirect to management page
					response.redirect("/schools/control-panel/")				
			END IF
	ELSEIF REQUEST("process")="login" THEN
		'run login
		userPASS=sanitizeRequest("p","form")
			IF userPASS <> "" THEN
				IF len(userPASS) < 3 OR len(userPASS) > 30 THEN
					StrError = "Your password is outside the allowed length"
				ELSE
					dcpass=CustEncryptAndEncode(userPASS)
				END IF 
			ELSE
				StrError = "Your password is required"
			END IF
		'username is email address
		userNAME=sanitizeRequest("u","form")
			IF userNAME <> "" THEN
				'ok
				IF len(userNAME) < 5 OR len(userNAME) > 200 THEN
					StrError = "Your email address appears invalid"
				END IF
			ELSE		
				StrError = "Your email address is required"
			END IF
		'staff ID is school ID
		schoolID=sanitizeRequest("cID","form")
			IF schoolID <> "" THEN
				schoolID=trim(schoolID)
				IF IsNumeric(schoolID) THEN
				'ok			
				ELSE
					StrError = "Your staff ID is required"
				END IF
			ELSE
				StrError = "Your staff ID is required"
			END IF

			IF StrError <> "None" THEN
				'print the errors
			ELSE
				'run login
				SET rsTL = dbCBK.Execute("SELECT `userID`,`schoolID`,`companyID`,`email`,`cust_token` FROM cbk_school_users WHERE `schoolID`='"&schoolID&"' AND `email`='"&userNAME&"' AND `acpwd`='"&dcpass&"' limit 1")
			    IF rsTL.EOF THEN
					StrError = "No account found"
			    END IF
				DO WHILE NOT rsTL.EOF	
						str_login_user_id=CInt(rsTL("userID"))
						str_u_id=CInt(rsTL("schoolID"))
						str_company_id=CInt(rsTL("companyID"))
						str_u_name=rsTL("email")
						exiToken=rsTL("cust_token")
				rsTL.MoveNext
				loop
				rsTL.Close
				SET rsTL = Nothing
				IF str_u_id<>"" AND IsNumeric(str_u_id) THEN
						
						IF exiToken <> "" AND NOT(IsNull(exiToken)) THEN
							'login on new device, use existing token
								response.cookies("sut")=CustEncryptAndEncode(exiToken)
								response.cookies("sun")=str_u_name
								IF request("sli")="yes" THEN
									response.cookies("sut").Expires = dateAdd("m",3,now()) 
									response.cookies("sun").Expires = dateAdd("m",3,now()) 
								ELSE
									response.cookies("sut").Expires = dateAdd("n",30,now())
									response.cookies("sun").Expires = dateAdd("n",30,now())
								END IF
						ELSE
							'new login, set new token
							'create new token and replace token in db
								nToken=generatePassword(15)
								dbCBK.Execute("UPDATE cbk_school_users SET `cust_token`='"&nToken&"' WHERE `userID`='"&str_login_user_id&"' AND `schooolID`='"&str_u_id&"' limit 1")
							'encrypt the token
								neToken=CustEncryptAndEncode(nToken)
								response.cookies("sut")=neToken
								response.cookies("sun")=str_u_name
								IF request("sli")="yes" THEN
									response.cookies("sut").Expires = dateAdd("m",3,now()) 
									response.cookies("sun").Expires = dateAdd("m",3,now()) 
								ELSE
									response.cookies("sut").Expires = dateAdd("n",30,now())
									response.cookies("sun").Expires = dateAdd("n",30,now())
								END IF
						END IF

						
													
						'now redirect to management page
						response.redirect("/schools/control-panel/")				
				END IF
			END IF
	ELSE
		'display the login form
	END IF
%>
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en">
<head>
<title>Zywpeit: School Portal</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0, maximum-scale=1.0, user-scalable=no" />
<meta name="robots" content="noindex,nofollow" />
<meta http-equiv="Content-Language" content="en-GB" />
<meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
<link type="text/css" href="cbk_admin.css" rel="stylesheet" />
<link type="text/css" href="cbk_admin_r.css" rel="stylesheet" />
<link rel="shortcut icon" href="/favicon.ico" />
<link rel="icon" type="image/png" href="/favicon.png">
<script type="text/javascript" src="/schools/scripts/jquery-1.7.2.min.js"></script>
<script type="text/javascript" src="/schools/scripts/jquery-ui-1.8.22.custom.min.js"></script>
<script type="text/javascript" src="/schools/IUGIS1-JS18HS-PZ7LXY-7TR9PV.js"></script>
</head>
<body>
<div class="apptoast">
	<img class="epointer" src="/app/img/erpointer.png" alt="err" />
	<div class="toast"></div>
</div>
<div class="clear" style="height:40px;"></div>
<form action="/schools/" method="post" name="admloginform" enctype="application/x-www-form-urlencoded">
<input type="hidden" name="process" value="login" />
	<div class="formfields">
		<div class="adminerror">
			<div class="error" <%IF StrError <> "None" THEN%><%ELSE%>style="display:none;"<%END IF%>><%=StrError%></div>
		</div>
		<div class="adminlogin">
			<table cellpadding="0" cellspacing="0">
				<tr>
					<td colspan="2"><h2>School Login</h2></td>
				</tr>
				<tr>
					<td colspan="2"><input type="text" name="cID" id="cID" placeholder="Staff ID" style="width:50%;" value="<%=sanitizeRequest("cID","form")%>" autocomplete="off" /></td>
				</tr>
				<tr>
					<td colspan="2"><input type="text" name="u" id="u" placeholder="Username" value="<%=sanitizeRequest("u","form")%>" autocomplete="off" /></td>
				</tr>
				<tr>
					<td colspan="2"><input type="password" name="p" id="p" placeholder="Password" value="<%=sanitizeRequest("p","form")%>" autocomplete="off" /></td>
				</tr>
				<tr>
					<td><input type="checkbox" name="sli" id="sli" value="yes" <%IF request("sli")="yes" THEN response.write("checked='checked'") END IF%> /><label for="sli">Stay&nbsp;logged&nbsp;in</label></td>
					<td><span class="reminder"><a href="/schools/reminder">forgot&nbsp;password</a></span></td>
				</tr>
				<tr>
					<td colspan="2"><div class="adminbutton login-button-b"><a href="#" style="width:99%;"><span>login</span></a></div></td>
				</tr>
			</table>
		</div>
		<div class="adminbase" style="width:400px;margin:0 auto; height:20px;background: url('/schools/img/lbxshdw.jpg') top center no-repeat;"></div>
	</div>
</form>
<div class="clear" style="height:40px;"></div>
<div style="text-align:center;"><img src="/schools/img/z_base_logo.png" alt="powered by Zywpeit" /></div>
</body>
</html>
