Avatar billede jm0 Nybegynder
25. juli 2004 - 23:56 Der er 1 løsning

Lave sikkerhed, bla mod mysql injection

Har dette script til at logge brugere ind:
if(isset($_GET[login])) {
    $kode = md5($_POST[kodeord]);
    $tjek_login = mysql_query("SELECT id,name FROM users WHERE name = '$_POST[brugernavn]' AND password = '$kode'") or print mysql_error();
    $login = mysql_num_rows($tjek_login);
    $fetch_login=mysql_fetch_array($tjek_login);
    if($login == '1') {
        //LOGIN KORREKT
        session_start();
        $_SESSION['s_id'] = $fetch_login["id"];
        $_SESSION['s_name'] = $fetch_login["name"];
        header("Location: index.php");
    } else {
        //LOGIN FORKERT
        echo"<script>alert(\"Forkert Bruger/Kode, Prøv igen!\");</script>";
    }
}
Avatar billede jm0 Nybegynder
25. juli 2004 - 23:59 #1
Lukker, rykket til php sektionen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester