Avatar billede blackscorpion Nybegynder
14. juni 2007 - 17:17 Der er 2 kommentarer og
1 løsning

Hva kan være galt 2 ?

Hej E.

Var lidt for hurtig med mit tidligere spørgsmål.

Hvorfor virker dette ikke ?

function check_user($username, $password, $roomid) {
$sql = "SELECT username,password from userlist where username = '".$username."'";
if(list($usr, $pwd) = mysql_fetch_row(mysql_query($sql))) {
$md5_password = md5($password);
  if($md5_password == $pwd) { 
  return true;
  }
  else {
  header("Location: reserved_user.php");
  exit;
  }
}
else {
  return false;
}
}
Avatar billede blackscorpion Nybegynder
14. juni 2007 - 17:32 #1
har ændret SQL'en til: SELECT username as usr, password as pwd from userlist where username = '".$username."'

Hjalp heller ikke. :(
Avatar billede blackscorpion Nybegynder
14. juni 2007 - 17:56 #2
okey fejlen er fundet.. havde fået smidt strtolower på kodeordet, så da det ikke passede med det i databasen med store og små bogstaver, så er det jo klart den fejler.

Så i bund og grund, så virker det perfekt. :D

Lukker.
Avatar billede kbhadsten Nybegynder
15. juni 2007 - 09:33 #3
Værd obs på ikke at bruge GET eller POST data direkte i din SQL sætning. Ved at gøre dette, udsætter du nemlig dig selv for SQL Injection.

http://en.wikipedia.org/wiki/SQL_Injection

Bare Fyi.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester