I början av Januari 2014 låstes Whoa och du kan alltså ej logga in eller skriva något nytt i forumen. Innehåll i forum osv kommer finnas tillgängligt. Läs Mer »

PHP & SQL-relaterat problem, hjälp!

Hobby & Fritid - Datorer & Teknik

   

2008-01-27 04:09

PHP & SQL-relaterat problem, hjälp!

Hej, jag håller på att konstruera en sida där man skall kunna logga in.

Jag har ordnat en SQL-databas där olika användarnamn och lösenord finns registrerade.

Min loginsida skall innehålla två fält och en knapp. I det ena fältet skall ett användarnamn skrivas in och i det andra ett lösenord. Knappen ska bara ha en submitfunktion som skickar uppgifterna i fälten till en PHP-kod, och PHP-koden vill jag ska kolla igenom min databas och den tabell jag anger om det finns något användarnamn och lösenord som matchar. Och Om det finns, så skall man skickas vidare till en sida som Bara fungerar ifall man skriver in existerande användarnamn och lösenord.

Någon som kan hjälpa mig med detta?

Gärna skriva kod rakt av och säga hur det fungerar, jag är medveten om sessioner i detta sammanhang. Länkar går också bra!

Tack så mycket på förhand.


2008-01-27 04:27
orkar inte skriva ner en hel kod...

men .... sök med en Select-query om det finns någon rad som matchar angivet pass + username, om det gör det, sätt en session och vidarebefodra med header("location....
"your mom is so stupid, she thought tupac and biggie smalls were value-meals!"

2008-01-27 05:21
använd google, finns hur mycket sånna där enkla färdiga kod tips som helst. är det så svårt att söka själv?
" Everyone interprets everything in terms of his own experience. If you say anything which does not touch a precisely similar spot in another man's brain, he either misunderstand you, or doesn't understand you at all. "

2008-01-27 16:46
några pointers..

$user = mysql_real_escape_string($_POST;
$pass = $_POST;

$result = mysql_query("select user_password from table_user where user_name = '$user'");



sen jämför du $pass med passet i $result, förslagsvis sparar du tex sha1 lösen i databasen och jämför med sha($pass) eller vad nu phpfunktionen kan tänkas heta.,


resten får du väl betala nån för eller lösa själv.
vi är inte dina slavarbertare.
cry me a river!
--> thcrew

2008-01-27 21:26
Varför inte köra "select xx from yy where password='$pass' and user='$user'" direkt?
this is for my niggas and my nymphos, non stop bangin like a dilla instrumental

2008-01-27 21:30
därför att det inte finns någon anledning att skicka både username och password..
räcker hämta det krypterade lösenordet och sedan jämföra med det lösenord man skriver in.
cry me a river!
--> thcrew

2008-01-27 21:44
anledningen är ju att du åstadkommer samma sak med en rad kod. queryn måste ju köras hursomhelst..lika bra att vara så specifik som möjligt direkt för att få mer optimerad kod och snabbare laddningstider.
this is for my niggas and my nymphos, non stop bangin like a dilla instrumental

2008-01-27 21:54
Vill bara poängtera att även om du har ett password type submit textfält för att skriva lösenord så skickas det i plaintext till servern från användaren vilket är dåligt ur säkerhetssynpunk så försök gärna göra något som krypterar lösenordet före det skickas till servern. Gör detta genom att använda ett clientskriptspråk t.ex. javascript.
Min blogg: http://emilmolin.wordpress.com

2008-01-27 21:54
samma sak med en rad kod?
du måste ju fortfarande göra något med det du får från queryn..
så förstår inte riktigt vad du tjänar på det..

räcker ju inte direkt att bara slänga iväg selecten och sen tro att man gjort något..
cry me a river!
--> thcrew

2008-01-27 21:56
Emo.
Skitsmart att använda javascript ur säkerhetssynpunkt.
tror inte jag hört en sämre rekommendation någonsin på whoa.

skitsvårt att stänga av javascript.
cry me a river!
--> thcrew

2008-01-28 12:26
Ni missförstår mig ju bara det man ska undvika om man kan är ju att man skickar iväg lösenordet i plaintext till servern sen md5 krypterar det eller hur man nu lagrar det hos servern utan att det bör krypteras hos användaren. Att användaren kan stänga av sitt javascript påverkar ju bara den specifika användaren som stänger av skriptet.
Min blogg: http://emilmolin.wordpress.com

2008-01-28 14:54
joda: jo, du kollar antalet svar från databasen och skickar vidare besökaren, men det måste man ju göra med din kod oxå. din kod blir mer rader allt som allt vilket är onödigt..
this is for my niggas and my nymphos, non stop bangin like a dilla instrumental

2008-01-28 16:21
ja skitmånga rader..
en rad för att kolla att lösenordet är rätt och man slipper skicka lösenordet till databasen..
fan va många rader hörru.


cry me a river!
--> thcrew

2008-01-28 16:34
många bäckar små..
this is for my niggas and my nymphos, non stop bangin like a dilla instrumental

2008-01-28 16:38
mja, du slipper ju escapa innan du skickar in den där sparar du säkert 20 tecken WOWOW
cry me a river!
--> thcrew

2008-01-28 21:43
Emo det finns någonting som heter SSL också.
There are no stupid questions, just stupid people - Mr. Garrison