---
title: "Inloggning med mysqli och php"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/2399260-inloggning-med-mysqli-och-php"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "puttemannen"
published: "2016-03-23T21:22:28.000Z"
updated: "2016-03-26T23:24:54.000Z"
replies: 4
views: 202
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/2399260-inloggning-med-mysqli-och-php"
---

# Inloggning med mysqli och php

## #1 — puttemannen, 2016-03-23T21:22Z

Hej!

Får inte nedanstående php/mysqli kod att jämföra den inmatade användarnamn och lösenord från formulär.
Att registrera användare funkar men varför funkar inte nedanstående kod? Vet att det är saker som ska till sen som session cookie osv men måste får denna att fungera först.
Tack på förhand!
Putte

\<?php
require '../database/connect.php';

$conn = mysqli_connect($hn, $un, $pw, $db);
if(mysqli_connect_errno()){
    echo "Not connected " . mysqli_connect_error();
}

if(isset($\_POST\['submit'\])) {
    $userN=mysqli_real_escape_string($conn,$\_POST\['anvandarid'\]);
    $passW=mysqli_real_escape_string($conn,$\_POST\['password'\]);
    
    $query = "SELECT \* FROM user WHERE username='$userN' AND password='passW'";
    $result = mysqli_query($conn, $query);
    $row = mysqli_fetch_array($result);
    
    if(!$row){
    echo "Wrong user or password!";
    }
    else{
        echo "Welcome! You will now enter in 4 sec!";
        header("refresh:4; url=../backend/backend.php");
    }
}
?\>

Permalänk: https://www.webforum.nu/p/2399260

## #2 — Mr T, 2016-03-24T16:51Z

Du har glömt ett $ framför passW

$query = "SELECT \* FROM user WHERE username='$userN' AND password='passW'";

Du har ingen kryptering på lösenordet ?  (Inte ok mot användarna tycker jag att spara lösenordet som text, detta då många användare använder samma lösenord på flera sidor och det från din sida lätt kan snos.) 
 Minns inte kommandot men kolla in ex. detta DES_ENCRYPT, och istället för att bara skriva ...password='$passW'"; så skriver du ...password=DES_ENCRYPT('$passW')";  (tror det blir något sådant, men lär om det !

Permalänk: https://www.webforum.nu/p/2399265

## #3 — puttemannen, 2016-03-24T20:38Z

Har satt dit ett $ nu men får samma tomma sida. Ska granska koden extra noggrannt. Håller med om lösenordet men eftersom det är första gången jag gör detta så vill ja ha så lite felkällor som möjligt. Får jag bara svar från mysql servern att det funkar så kan jag lägga till alla andra funktioner sen. Undrar varför jag inte får det att funka :-(

Permalänk: https://www.webforum.nu/p/2399268

## #4 — metalboy, 2016-03-26T21:28Z

Har du aktiverat visning av felmeddelanden på servern? Om inte, gör det.
Jag skulle tro att den vita sidan beror på att du försöker sätta en header efter att output har skickats. Men som sagt, aktivera felmeddelanden så får du svart på vitt vad det beror på.

Permalänk: https://www.webforum.nu/p/2399273

## #5 — Jester73, 2016-03-26T23:24Z

Du bör även göra en lösning med prepared statments då din lösning lämnar dig öppen för SQL Injections.

Permalänk: https://www.webforum.nu/p/2399274

---

Tråden på webben: https://www.webforum.nu/amne/php/2399260-inloggning-med-mysqli-och-php
