Avatar billede mightydox Nybegynder
21. november 2004 - 01:57 Der er 4 kommentarer

Forkert brugernavn eller kodeord!?

hey eksperter.

Min gode ven proff har hjulpet mig med et loginsystem, dog er der nogle af de gode tricks han har i ærmet der tilsyneladene ikke virker. Eks. hver gang jeg logger ind i formularen skriver den at brugernavn eller password er forkert. hvorfor nu det ?
Ps. Jeg har valgt at køre login-formen og tjek-systemet fra samme fil. (denne fil hedder loginbox.php)

<?
session_start();

include "config.php";

if(isset($_POST[bruger])) {
include "config.php";

$res = mysql_query("SELECT * FROM brugere WHERE brugernavn='$_POST[bruger]' && kodeord='$_POST[kode]'") or die(mysql_error());
$row = mysql_fetch_array($res);
$num = mysql_num_rows($res);

$md5kode = md5($_POST[kode]);
if($md5kode == $row[kodeord] AND $_POST[bruger] == $row[brugernavn]) {
$brugernavn = $row[brugernavn];
session_register(brugernavn);
$kodeord = $row[kodeord];
session_register(kodeord);
print "Logger ind...";
header("location: members.php");
exit;
}
else {
print "Forkert email eller kodeord!";
}
}
?>

<LINK REL="stylesheet" HREF="style.css" TYPE="text/css">
<BODY BGCOLOR="#513F33" TEXT="#000000" LEFTMARGIN="0" TOPMARGIN="0" MARGINWIDTH="0" MARGINHEIGHT="0">
<form action='loginbox.php' method='post'>
<p>
<input type='text' name='bruger' size="15" value="Username" style="font-family: Tahoma; font-size: 8pt; border: 1px solid #000000; background-color: #513F33"><br>
<input type='password' name='kode' size="15" style="font-size: 8pt; font-family: Tahoma; border: 1px solid #000000; background-color: #513F33" value="Password"><br><br>
<input type='submit' value='Login...' style="font-size: 8pt; font-family: Tahoma; border: 1px solid #000000; background-color: #513F33"></form>
</p>
</form>

Er nybegynder med php og har ikke arbejdet med det mere end en dag, så vis lidt hensyn ;) tak
Avatar billede jaw Nybegynder
21. november 2004 - 02:35 #1
Ligger kodeordet ikke krypteret i databasen? Så skal du vist have:

$md5kode = md5($_POST[kode]);
$res = mysql_query("SELECT * FROM brugere WHERE brugernavn='".$_POST['bruger']."' AND kodeord='$md5kode'") or die(mysql_error());
Avatar billede mightydox Nybegynder
21. november 2004 - 10:50 #2
Jo, kodeordet er krypteret.
Avatar billede jaw Nybegynder
21. november 2004 - 10:53 #3
Ok, så prøv lige mit foreslag. Det jeg tror du gør nu er, at du sammenligner en adgangskode der er krypteret med en der ikke er...
Avatar billede mightydox Nybegynder
21. november 2004 - 15:07 #4
virker ikke, desværre :(
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester