Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php & MySQL] Logowanie - tylko liczby.
Wotekk
post
Post #1





Grupa: Zarejestrowani
Postów: 20
Pomógł: 0
Dołączył: 4.12.2006

Ostrzeżenie: (0%)
-----


Witam

Mam zrobione logowanie, najlepsze jest to że moge zalogować się tylko poprzez liczby, nie moge podać np Wotekk, tylko 1111

  1. <?php
  2. $query = mysql_query("SELECT * FROM user WHERE `user_name` = " . $_POST['user'] . " ");
  3. $fetch = mysql_fetch_array($query);
  4. if ( $fetch ) 
  5. {
  6. if ( md5( $_POST['password'] ) == $fetch['user_password'] ) 
  7. {  
  8.  
  9.  
  10. }
  11. else
  12. {
  13. echo 'Przykro mi, ale podane haslo jest bledne';  
  14. }
  15. }
  16. else
  17. {  
  18. echo 'Podany uzytkownik nie istnieje w bazie danych';
  19. }
  20. ?>


Ten post edytował Wotekk 4.12.2006, 23:31:27
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
empathon
post
Post #2





Grupa: Zarejestrowani
Postów: 246
Pomógł: 31
Dołączył: 13.11.2006
Skąd: się znamy?

Ostrzeżenie: (0%)
-----


1. Wstawianie w zapytanie danych bezposrednio formularza bez jakiejkolwiek kontroli jest dosc glupie. Szukaj: SQL injection
2. SELECT user_password FROM... wiecej nie potrzebujesz. + za to, ze masz sprawdzanie hasla oddzielnym warunkiem.
3. na hash md5 potrzebujesz 32 znakow nie 128...poczytaj rowniez o sha1" title="Zobacz w manualu php" target="_manual albo o soli stosowanej w systemach unix
4. Pomysl o zabezpieczniu kodu przed zbyt duza liczba niepoprawnie wpisanych hase

A co do tego czemu loguje Cie przez liczby to sprawdz co tak masz w tabeli, moze pomyliles sie przy tworzeniu kont.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 26.12.2025 - 20:32