Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Авторизация
 
 автор: Shokan   (22.08.2006 в 16:33)   письмо автору
 
 

у меня здесь авторизация на php &mysql
<?
require_once("conf/config.php");
$log = $_POST['log'];
$pass = $_POST['pass'];

$result = mysql_query("SELECT * FROM user WHERE log='$log'");
.............................................
.............................................
?>
грамотно дакончить не могу
скрипты должный найтти в базе логин и пароль, сверять. если есть откозать если нету соответсвенно принять

   
 
 автор: cheops   (22.08.2006 в 19:43)   письмо автору
 
   для: Shokan   (22.08.2006 в 16:33)
 

У вас пароль в базе данных подвергается шифрованию?
<?
require_once("conf/config.php");
$log $_POST['log'];
$pass $_POST['pass'];
if (!
get_magic_quotes_gpc())
{
  
$log mysql_escape_string($log);
  
$pass mysql_escape_string($pass);
}
$result mysql_query("SELECT COUNT(*) FROM user WHERE log='$log' AND pass = '$pass'"); 
if(!
$result) exit("Ошибка в синтаксисе SQL-запроса");
if(
mysql_result($result0) == 0) exit("Пароль и логин не верны");
.............................................
............................................. 
?>

   
 
 автор: RV   (23.08.2006 в 04:20)   письмо автору
 
   для: cheops   (22.08.2006 в 19:43)
 

>if(mysql_result($result, 0) == 0) exit("Пароль и логин не верны");

а если результат больше 1?
ДЛя этого и нужен лимит

   
 
 автор: Shokan   (23.08.2006 в 08:32)   письмо автору
 
   для: RV   (23.08.2006 в 04:20)
 

Спасибо, очень четки и ясный ответ.

   
 
 автор: Loki   (23.08.2006 в 09:52)   письмо автору
 
   для: RV   (23.08.2006 в 04:20)
 

Если результат больше 1, то у вас сбой с структуре БД. Авторизация в этом случае не должна проходить.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования