webForumDet fria alternativet

Tips för ett login-script!

2 svar · 394 visningar · startad av Dr-man

Dr-manMedlem sedan juli 2002732 inlägg
#1

Koden nedanför är en mycket enkel login-script.
Det jag skulle behöva är tips, hur detta kan göras säkrare och sen hur man ger tillgång till de andra sidorna på hemsidan.

 if (isset($allow)){
  $link = mysql_connect("localhost")
  mysql_select_db("test", $link);
  $query = "select username, pswd from user where username='$uname' and pswd='$pw'";
  $result=mysql_query($query);
  if (mysql_num_rows($result) == 0){
    echo "Fel användarnamne eller lösenord";
    exit;
  }
  else{
   echo "Inloggad";
  }
 
}
henkeMedlem sedan dec. 1999286 inlägg
#2

Använd sessioner och/eller cookies. Då kan du på andra sidor avgöra om användaren är inloggad.

aasahMedlem sedan mars 20034 471 inlägg
#3

Dr-man skrev:

Det jag skulle behöva är tips, hur detta kan göras säkrare och sen hur man ger tillgång till de andra sidorna på hemsidan.

Du bör kolla att din indata verkar kunna innehålla vettiga värden innan du kollar mot databasen. Tex att man inte lämnar fälten tomma eller skriver in illasinnade saker i akt och mening att hacka sidan.

Om magic_quotes är på, så klarar du dig undan SQL Injections, om inte måste (bör) du köra add_slashes() på värdena från formuläret innan du kollar mot databasen.

För att få tillgång till andra sidor: Du kan läsa mer om sessioner och cookies här, följ råden och länkarna och du hittar hur mycket info som helst. :)

125 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
122 ms — hämta tråd, inlägg och bilagor (db)