Hvor sikkert er dette login-script
Jeg er relativt ny inden for php-programmering, dog har jeg lavet dette login-script, som inkluderes på alle private sider.Hvor sikker er den, og hvordan kan man evt. bryde igennem?
ms
<?php
header("Content-type: text/html; charset=iso-8859-1");
//starter session og henter konfigurationerne
session_start();
require_once('../config.php');
//undersøger om sessions er sat
if (!isset($_SESSION["loginuser"]) or !isset($_SESSION["loginpass"])){
//henter indhold fra databasen
$query = mysql_query("SELECT id, name, user, password, email, status FROM {$table_prefix}users WHERE user='".$_REQUEST["loginuser"]."'");
$row = mysql_fetch_array($query);
//laver det indtastede pass om til md5
$md5pass = md5($_REQUEST["loginpass"]);
//tjekker om de indtastede informationer passer til databasen
if (isset($_REQUEST["loginpass"]) && isset($_REQUEST["loginpass"]) && $row["user"] == $_REQUEST["loginpass"] && $row["loginpass"] == $md5pass && $_REQUEST["loginpass"] != NULL && $_REQUEST["userpass"] != NULL){
//user info gemmes i sessions
$_SESSION["sid"] = $row["id"];
$_SESSION["sname"] = $row["name"];
$_SESSION["suser"] = $row["user"];
$_SESSION["spass"] = $md5pass;
$_SESSION["semail"] = $row["email"];
$_SESSION["sstatus"] = $row["status"];
} else {
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xml:lang="da">
<head>
<title>Asign CMS Login</title>
<link rel="stylesheet" type="text/css" href="css/login.css" />
</head>
<body onload="document.loginform.user.focus();">
<div class="LoginTop">
<div class="LoginTopCenter"><img src="images/asign_logo.gif" alt="" /></div>
</div>
<div class="LoginBox">
<div class="LoginForm">
<form action="" method="post" name="loginform">
Bruger:<br />
<input type="text" name="loginuser" class="Input150" /><br />
Kodeord:<br />
<input type="password" name="loginpass" class="Input150" /><br />
<input type="submit" value="Enter" class="InputButton" /><br />
</form>
</div>
</div>
</body>
</html>
<?php
exit();
};
};
?>
