Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 873 Pomógł: 25 Dołączył: 24.07.2005 Ostrzeżenie: (0%)
|
Witajcie,
napisałem dziś logowanie. Napiszcie czy jest ok? Ogólnie działa ale, że działa to nie wszystko. Co byście zmienili? Co robię źle i bez sensu? czy idea jest oki? Czy idzie ten kod jakoś obejść i wejść mimo logowania na stronę? poniżej kod z komentarzem
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów |
Cytat dzięki za odpowiedzi. Otwieracie mi oczy <gitara> A widziałeś czasem przyklejone wątki? Cytat i jeszcze jedno jak w takim razie zapakować wynik zapytania do sesji skoro robię to jak chłopu na wsi? Wyciągasz tablicę i wpychasz do sesji - nie pakuj do niej bezpośrednio zasobu wyniku. |
|
|
|
john_doe czy takie sposób jest dobry? 26.05.2009, 14:45:04
no-scared Cytattutaj zapytanie count(*) where $_POST[... 26.05.2009, 14:47:12
john_doe [PHP] pobierz, plaintext <?php$COUNT_LOGIN_USER... 26.05.2009, 14:49:49
pyro Podatne na SQL Injection. Możliwość obejścia logow... 26.05.2009, 14:59:33
bim2 [PHP] pobierz, plaintext <?php$dbh -> query... 26.05.2009, 15:00:31
john_doe pyro jak taki skrypt można obejść możesz napisać. ... 26.05.2009, 15:06:29
bim2 wpisz
Cytat' OR '1'='1 26.05.2009, 16:33:57
fifi209 od czego masz prepare, bindValue, bindParam ?
... 26.05.2009, 17:14:23
Crozin Po co najpierw pobierasz ilość rekordów dla login ... 26.05.2009, 20:13:13 
fifi209 Cytat(Crozin @ 26.05.2009, 21:13:13 )... 27.05.2009, 06:18:51
john_doe wpisałem w pole login ' OR '1'=... 26.05.2009, 22:21:16 ![]() ![]() |
|
Aktualny czas: 30.12.2025 - 04:42 |