Sikkerhed ved login script
Hej eksperter. Jeg ønsker en vurdering af sikkerhed og funktionaliteten af følgende loginscript, og selvfølgelig forslag til forbedringer.login.php
---------
# Starter sessionen så vi senere kan gemme / hente variabler herfra
session_start();
$Mail = mysql_real_escape_string($_POST["Mail"]);
$Password = md5($_POST["Password"]);
# Forespørger databasen, om der er en række med brugernavnet $Username og kodeordet $Password
$Query = mysql_query("SELECT * FROM bruger WHERE mail='". $Mail ."' AND password='". $Password ."' LIMIT 1");
# Fandt vi en bruger?
if(mysql_num_rows($Query)==1)
{
# Smider resultatet ind i et objekt
$Row = mysql_fetch_object($Query);
# Smider brugernavnet og kodeordet ind i sessioner
$_SESSION['Mail'] = $mail;
$_SESSION['Password'] = $password;
$reference = $_GET["reference"];
# Man er logget ind
header("location: http://www.tilsalg.net"."$reference");
exit();
}
else
{
$reference = $_GET["reference"];
header("location: login.php?reference=$reference");
exit();
}
}
side_der_skal_beskyttes.php
--------------
session_start();
if(!isset($_SESSION['Mail'])){
$reference = $_SERVER["PHP_SELF"];
header("location: login.php?reference=$reference");
}
"Hemmeligt indhold"
Med venlig hilsen
Peter
