er dette et gyldigt loginsystem
Hej allejeg er ved at lave et login, og jeg kunne godt tænke mig at få noget respons på det! er det sikkert?, kan det laves smartere(givetvis)?, osv..
Det virker fint, men jeg kan ikke se om der skulle være nogen sikkerhedsbrister..
<?php
if (isset($_POST['bruger'])) {
session_start(); // Lad os begynde!
$_SESSION["user"] = $_POST["bruger"]; // Gem
$_SESSION["pass"] = $_POST["pas"]; // Gem
}
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<html>
<head>
<title>Session1.php</title>
</head>
<body>
<?php
if (isset($_POST['bruger'])) {
//connecte til databasen.
$link = mysql_connect ('127.0.0.1' , 'brugernavn' , 'password')
or die ('kunne ikke tilslutte til database n: ' . mysql_error());
mysql_select_db ('hymer') or die ('kunne ikke finde databasen');
//lave en sql forespørgsel..
$query = "SELECT * FROM login WHERE user = '".$_SESSION['user']."' and pass = '".$_SESSION['pass']."'";
$result = mysql_query($query) or die ('forespørgsel fejlede: ' .mysql_error());
$line = mysql_fetch_row($result);
if ($line[1] == $_SESSION['user'] && $line[2] == $_SESSION['pass'] ) {
include("udregn.php");
} else {
?>
<form method="post" action="session.php" >
<b>Det var ikke rigtigt, prøv igen!</b><br>
<input type="text" name="bruger"><br>
<input type="text" name="pas"><br>
<input type="submit" value="valider">
</form>
<?php
}
/* Befri resultatet fra hukommelsen */
mysql_free_result($result);
/* Luk forbindelsen */
mysql_close($link);
}
else
{
?>
<form method="post" action="session.php" >
<b>Skriv dit brugernavn og password!</b><br>
<input type="text" name="bruger"><br>
<input type="text" name="pas"><br>
<input type="submit" value="valider">
</form>
<?php } ?>
</body>
</html>
