Koden nedanför är en mycket enkel login-script.
Det jag skulle behöva är tips, hur detta kan göras säkrare och sen hur man ger tillgång till de andra sidorna på hemsidan.
if (isset($allow)){
$link = mysql_connect("localhost")
mysql_select_db("test", $link);
$query = "select username, pswd from user where username='$uname' and pswd='$pw'";
$result=mysql_query($query);
if (mysql_num_rows($result) == 0){
echo "Fel användarnamne eller lösenord";
exit;
}
else{
echo "Inloggad";
}
}
Det jag skulle behöva är tips, hur detta kan göras säkrare och sen hur man ger tillgång till de andra sidorna på hemsidan.
Du bör kolla att din indata verkar kunna innehålla vettiga värden innan du kollar mot databasen. Tex att man inte lämnar fälten tomma eller skriver in illasinnade saker i akt och mening att hacka sidan.
Om magic_quotes är på, så klarar du dig undan SQL Injections, om inte måste (bör) du köra add_slashes() på värdena från formuläret innan du kollar mot databasen.
För att få tillgång till andra sidor: Du kan läsa mer om sessioner och cookies här, följ råden och länkarna och du hittar hur mycket info som helst.
273 ms totalt · 4 externa anrop · v20260731065814-full.51f67c91