webForumDet fria alternativet
Logga in / Bli medlem

Tips för ett login-script!

PHP

2 svar · 394 visningar · startad av Dr-man

Medlem sedan juli 2002732 inlägg
Trådstart#1

Koden nedanför är en mycket enkel login-script.
Det jag skulle behöva är tips, hur detta kan göras säkrare och sen hur man ger tillgång till de andra sidorna på hemsidan.

 if (isset($allow)){
  $link = mysql_connect("localhost")
  mysql_select_db("test", $link);
  $query = "select username, pswd from user where username='$uname' and pswd='$pw'";
  $result=mysql_query($query);
  if (mysql_num_rows($result) == 0){
    echo "Fel användarnamne eller lösenord";
    exit;
  }
  else{
   echo "Inloggad";
  }
 
}
Medlem sedan dec. 1999286 inlägg
#2

Använd sessioner och/eller cookies. Då kan du på andra sidor avgöra om användaren är inloggad.

Medlem sedan mars 20034 471 inlägg
#3

Dr-man skrev:

Det jag skulle behöva är tips, hur detta kan göras säkrare och sen hur man ger tillgång till de andra sidorna på hemsidan.

Du bör kolla att din indata verkar kunna innehålla vettiga värden innan du kollar mot databasen. Tex att man inte lämnar fälten tomma eller skriver in illasinnade saker i akt och mening att hacka sidan.

Om magic_quotes är på, så klarar du dig undan SQL Injections, om inte måste (bör) du köra add_slashes() på värdena från formuläret innan du kollar mot databasen.

För att få tillgång till andra sidor: Du kan läsa mer om sessioner och cookies här, följ råden och länkarna och du hittar hur mycket info som helst. :)

273 ms totalt · 4 externa anrop · v20260731065814-full.51f67c91
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)