Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 122 Pomógł: 0 Dołączył: 16.09.2012 Ostrzeżenie: (0%)
|
Witam. Mam problem z skryptem - którego stosowałem od dawna i nigdy nie było problemów.
Problem w tym że zawsze stwierdza że $istnick ma jakąś zawartość i wykonuje else - czyli przenosi na index.php Tyle że na index.php gdzie wyświetla powitanie i nick zalogowanego to nicku nie ma. //edit: rozwiązałem swój problem - zamiast count (*) dałem zaraz po select samo * i działa. Ale prosiłbym o opinie czy powyższy skrypt jest bezpieczny na atak SQL Ten post edytował Th0e 2.04.2013, 18:40:07 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 421 Pomógł: 310 Dołączył: 18.04.2012 Ostrzeżenie: (0%)
|
Nie jest bezpieczny. W haśle może przekazać np. DROP-a. Poza tym, kto na żywca ciąnie hasło? Potrakuj je md5
|
|
|
|
Th0e [MySQL][PHP]problem z skryptem logowania 2.04.2013, 18:27:49
sajegib Przefiltrować zmienną:
[PHP] pobierz, plaintext $... 2.04.2013, 18:50:53
Michael2318 Ja na nick dalbym regexp'a w stylu A-Za-z0-9, ... 2.04.2013, 19:30:17
artuross Myslalem, ze sha1 juz tez zlamali
Najlepiej uzyc... 2.04.2013, 20:14:29 ![]() ![]() |
|
Aktualny czas: 28.12.2025 - 14:24 |