prepare("SELECT google2fa_secret FROM admin_users WHERE id = ?"); $stmt->execute([$_SESSION['admin_id']]); $admin = $stmt->fetch(); // If already set up, redirect to dashboard if (!empty($admin['google2fa_secret'])) { header("Location: index.php"); exit; } $ga = new PHPGangsta_GoogleAuthenticator(); $error = ''; if (!isset($_SESSION['new_2fa_secret'])) { $_SESSION['new_2fa_secret'] = $ga->createSecret(); } $secret = $_SESSION['new_2fa_secret']; $qrCodeUrl = $ga->getQRCodeGoogleUrl('KSH-STAFF-Admin', $secret); if ($_SERVER['REQUEST_METHOD'] == 'POST' && isset($_POST['verify_code'])) { $code = $_POST['code'] ?? ''; if ($ga->verifyCode($secret, $code, 2)) { // Save to DB $update = $pdo->prepare("UPDATE admin_users SET google2fa_secret = ? WHERE id = ?"); $update->execute([$secret, $_SESSION['admin_id']]); unset($_SESSION['new_2fa_secret']); echo ""; exit; } else { $error = "รหัสไม่ถูกต้อง กรุณาลองใหม่อีกครั้ง"; } } ?>
เนื่องจากเป็นการเข้าสู่ระบบครั้งแรก กรุณาตั้งค่า Google Authenticator เพื่อความปลอดภัยในการเข้าถึงข้อมูล