Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP][MySQL] Bezpieczeństwo i poprawność logowania
Darekxp
post
Post #1





Grupa: Zarejestrowani
Postów: 117
Pomógł: 0
Dołączył: 13.05.2007

Ostrzeżenie: (0%)
-----


Witam!

Czy takie logowanie jest w miare bezpieczne? Jeśli nie co jest nie tak? Za pomoc z góry dziękuję

  1. <?php
  2.  
  3. if($_SESSION['userId'] > 1)
  4. {
  5. header('Location: /index.php');
  6. }
  7. else {
  8.  
  9. $user = filter($_POST['login']);
  10. $password = md5(filter($_POST['password']));
  11. $query = mysql_query(' SELECT * FROM `users` WHERE userLogin="'.query($user).'" AND userPassword="'.query($password).'" AND userActive="yes" ');
  12.  
  13. if($query && mysql_num_rows($query) == 1)
  14. {
  15. while($row = mysql_fetch_array($query))
  16. {
  17. if (!isset($_SESSION['initiate']))
  18. {
  19. $_SESSION['initiate'] = true;
  20. $_SESSION['initiate'] = $new;
  21. $_SESSION['address_ip'] = $_SERVER['REMOTE_ADDR'];
  22. $_SESSION['userId'] = $row['userId'];
  23. $_SESSION['userLogin'] = $row['userLogin'];
  24. $_SESSION['userPassword'] = $row['userPassword'];
  25. $_SESSION['userActive'] = $row['userActive'];
  26. $_SESSION['userGroup'] = $row['userGroup'];
  27. $_SESSION['userName'] = $row['userName'];
  28. $_SESSION['userSurname'] = $row['userSurname'];
  29. $_SESSION['userCity'] = $row['userCity'];
  30. $_SESSION['userPhoneNumber'] = $row['userPhoneNumber'];
  31. $_SESSION['userEmail'] = $row['userEmail'];
  32. $_SESSION['userGGNumber'] = $row['userGGNumber'];
  33. $_SESSION['userAboutMe'] = $row['userAboutMe'];
  34. $_SESSION['userDateBirth'] = $row['userDateBirth'];
  35.  
  36. $_SESSION['userHideDateBirth'] = $row['userHideDateBirth'];
  37. $_SESSION['userHideSurname'] = $row['userHideSurname'];
  38. $_SESSION['userHidePhoneNumber']= $row['userHidePhoneNumber'];
  39. $_SESSION['userHideEmail'] = $row['userHideEmail'];
  40. $_SESSION['userHideGGNumber'] = $row['userHideGGNumber'];
  41. $_SESSION['userHideAboutMe'] = $row['userHideAboutMe'];
  42.  
  43. $_SESSION['userLastLogin'] = $row['userLastLogin'];
  44. $_SESSION['userLastLoginIP'] = $row['userLastLoginIP'];
  45.  
  46. mysql_query(' UPDATE `users` SET userLastLogin="'.query(date('Y-m-d H:i:s')).'" WHERE userId="'.query($_SESSION['userId']).'" LIMIT 1');
  47. mysql_query(' UPDATE `users` SET userLastLoginIP="'.query($_SERVER['REMOTE_ADDR']).'" WHERE userId="'.query($_SESSION['userId']).'" LIMIT 1');
  48.  
  49. header('Location: /myAccount');
  50. }
  51. }
  52. }
  53. else
  54. {
  55. systemMessage('Logowanie', 'Prawdopodobnie podałeś zły login, lub hasło.', '', '', 'login', 'Spróbuj ponownie się zalogować', '', '', '', 'COMMUNIQUE_ERROR');
  56. }
  57. }
  58.  
  59. ?>
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 25.12.2025 - 08:04