Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]problem z skryptem logowania
Th0e
post
Post #1





Grupa: Zarejestrowani
Postów: 122
Pomógł: 0
Dołączył: 16.09.2012

Ostrzeżenie: (0%)
-----


Witam. Mam problem z skryptem - którego stosowałem od dawna i nigdy nie było problemów.

  1. <?php ob_start();
  2. include("config.php");
  3.  
  4. $nick = $_POST['nick'];
  5. $haslo = $_POST['haslo'];
  6. $nick = addslashes($nick);
  7. $nick = htmlspecialchars($nick);
  8.  
  9. if ($_GET['nick'] != '') { //jezeli ktos przez adres probuje kombinowac
  10. }
  11. if ($_GET['haslo'] != '') { //jezeli ktos przez adres probuje kombinowac
  12. }
  13.  
  14.  
  15. if (!$nick OR empty($nick)) {
  16.  
  17. echo 'Wypełnij pole z loginem!';
  18.  
  19. }
  20. if (!$haslo OR empty($haslo)) {
  21.  
  22. echo 'Wypełnij pole z hasłem!';
  23.  
  24. }
  25. $istnick = mysql_fetch_array(mysql_query("SELECT COUNT(*) FROM `user` WHERE `nick` = '$nick' AND `haslo` = '$haslo'")); // sprawdzenie czy istnieje uzytkownik o takim nicku i hasle
  26. if(empty($istnick)) {
  27. echo 'Logowanie nieudane. Sprawdź pisownię nicku oraz hasła.';
  28. } else {
  29. $_SESSION['nick'] = $nick;
  30.  
  31. header("Location: index.php");
  32. }
  33. ?>


Problem w tym że zawsze stwierdza że $istnick ma jakąś zawartość i wykonuje else - czyli przenosi na index.php Tyle że na index.php gdzie wyświetla powitanie i nick zalogowanego to nicku nie ma.

//edit: rozwiązałem swój problem - zamiast count (*) dałem zaraz po select samo * i działa. Ale prosiłbym o opinie czy powyższy skrypt jest bezpieczny na atak SQL

Ten post edytował Th0e 2.04.2013, 18:40:07
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 25.12.2025 - 00:29