---
title: "Vad är det för fel?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/184957-vad-är-det-för-fel"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Mycodez"
published: "2010-10-17T19:20:41.000Z"
updated: "2010-10-17T22:23:22.000Z"
replies: 4
views: 659
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/184957-vad-är-det-för-fel"
---

# Vad är det för fel?

## #1 — Mycodez, 2010-10-17T19:20Z

Jag håller på och skapar en login funktion på en sida jag skapar men jag får detta error meddelande

Parse error: syntax error, unexpected T_VARIABLE in /home/web77725l/domains/mycodez.se/public_html/testing/login.php on line 14

här e rad 14

```
$numrows = mysql_num_rows($query);
```

här e hela koden

```
<?php

session_start();

$username = $_POST['username'];
$password = $_POST['password'];

if($username&&$password)
{
$connect = mysql_connect("******","******","******") or die("Couldn`t connect!");
mysql_select_db("web77725l_php") or die ("Couldn´t find db");

$query = mysql_query("SELECT * FROM users WHERE username='$username'")
$numrows = mysql_num_rows($query);

if ($numrows!=0)
{
	while ($row = mysql_fetch_assoc($query))
	{
		$dbusername = $row['username'];
		$dbpassword = $row['password'];
	}
	
	// check to see if they match!
	if ($username==$dbusername&&$password==$dbpassword)
	{
		echo "You're in! <a href='member.php'>Click</a> here to enter the member page.";	
		$_SESSION['username']=$username;
	}
	else
		echo "Incorrect password!";
}
else
	die("Thats user doesn't exist!");
}
else
	die("Please enter a username and a password!");
?>
```

Jag är nybörjare med PHP så ni vet

/Robin

[www.mycodez.se - min blogg](http://www.mycodez.se)

Permalänk: https://www.webforum.nu/p/184957

## #2 — Tibbelit, 2010-10-17T19:25Z

Hej!

Du verkar ha glömt ett semikolon ";" efter rad 13:

```
$query = mysql_query("SELECT * FROM users WHERE username='$username'")
```

\=)

Permalänk: https://www.webforum.nu/p/2257184

## #3 — Mycodez, 2010-10-17T19:49Z

Tack så mycket. det var ett enkelt fel. men men är man ny så ser man inte det :) jag trodde koden var fel skriven ;)

Men tack ännu en gång

Permalänk: https://www.webforum.nu/p/2257186

## #4 — colione, 2010-10-17T20:08Z

Du bör läsa på om sql-injection.  :) Bästa sättet att angripa det är dock att använda PDO med Prepared Statements. Du bör också kolla lösenordet direkt i SQL-frågan samt se till att ha lösenorden hashade i databasen. I dagsläget kan jag skicka in en elak SQL-sträng via ett formulär och på så sätt plocka ut all information du har om användarna. Om du hashar lösenordet via [hmac](http://php.net/manual/en/function.hash-hmac.php) skulle jag inte kunna plocka ut det från databasen då jag inte vet vilket salt eller algoritm som används. Använder du dessutom [PDO](http://se2.php.net/manual/en/book.pdo.php) med [prepared statements](http://se2.php.net/manual/en/pdo.prepared-statements.php) försvinner möjligheterna till sql-injection. Vet du inte vad sql-injection är kan du söka efter det här på wF och google.

Permalänk: https://www.webforum.nu/p/2257189

## #5 — Mycodez, 2010-10-17T22:23Z

Okej ska kolla på det man vill ju inte bli hackad och folk som dummar sig på sidan.
Tack så mycket för det tipset/tipsen

Permalänk: https://www.webforum.nu/p/2257194

---

Tråden på webben: https://www.webforum.nu/amne/php/184957-vad-är-det-för-fel
