Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP][MySQL] - logowanie i mysql_real_escape_string, W jaki sposób będzie poprawnie
Mega_88
post
Post #1





Grupa: Zarejestrowani
Postów: 360
Pomógł: 34
Dołączył: 20.08.2011

Ostrzeżenie: (0%)
-----


Witam, może mi ktoś pomóc i powiedzieć, która wersja jest poprawna lub, której lepiej użyć żeby zapewnić sobie minimum bezpieczeństwa przy logowaniu ? Zrobiłem dwie wersje, ale jakoś bardziej poprawnie wygląda mi druga wersja. Mogę prosić o jakieś podpowiedzi, sugestie odnośnie kodu ?

  1. if(isset ($_POST["wyslij"])){
  2. $user = $_POST['user'];
  3. $password = $_POST['password'];
  4. $logowanie = mysql_query ("select login,haslo from user_cms where login='" . mysql_real_escape_string($user)."' and haslo='" . mysql_real_escape_string($password)."' and status=1");
  5. if(mysql_num_rows($logowanie)==1) {
  6. $_SESSION["isLoggedIn"]=1;
  7. $_SESSION["login"]=$user;
  8. }
  9. }



  1. if(isset ($_POST["wyslij"])){
  2. $user = mysql_real_escape_string($_POST['user']);
  3. $password = mysql_real_escape_string($_POST['password']);
  4. $logowanie = mysql_query ("select login,haslo from user_cms where login='$user' and haslo='$password' and status=1");
  5. if(mysql_num_rows($logowanie)==1) {
  6. $_SESSION["isLoggedIn"]=1;
  7. $_SESSION["login"]=$user;
  8. }
  9. }
  10.  
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 25.12.2025 - 06:55