Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]Logowanie
Zawiej
post
Post #1





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 13.08.2008

Ostrzeżenie: (0%)
-----


Witam, jestem w trakcie pisania mini portalu, zacząłem pisać logowani i nabazgrałem coś takiego:

  1. <?php
  2. include_once('baza.php');
  3.  
  4. if(isset($_SESSION["zalogowany"])){
  5. // tu coś gdy sesja istnieje jakiś header czy coś...
  6. } else {
  7. $nick = addslashes(htmlspecialchars($_POST['login']));
  8. $ok = $_POST['ok'];
  9. $pass = addslashes(htmlspecialchars(md5($_POST['haslo'])));
  10. $m = mysql_fetch_array(mysql_query("select * from user where nick='$nick' and pass='$pass'"));
  11. if(isset($ok) && isset($nick) == $m['nick'] && isset($pass) == $m['pass']){
  12. $_SESSION["zalogowany"] = $nick;
  13. echo "Zalogowano, poprawnie";
  14.  
  15. } else
  16. {
  17. echo "Błędne hasło/login";
  18. }
  19. }
  20. ?>


Czy to jest bezpieczny skrypt logowania?
Czy jest on poprawnie napisany ?
Go to the top of the page
+Quote Post

Posty w temacie
- Zawiej   [MySQL][PHP]Logowanie   12.09.2009, 20:19:59
- - Kszyhuu   Cytat(Zawiej @ 12.09.2009, 21:19:59 )...   12.09.2009, 20:29:53
- - Spawnm   pass = addslashes(htmlspecialchars(md5($_POST...   12.09.2009, 20:31:52


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 00:34