jag behöver hjälp med att fixa till mitt inloggnigsscript.
det går tydligen enkelt att komma in utan några större problem. det är viktigt att inloggningen funkar väldigt bra. vilket har hänt alldeles nyligen
if(isset($username) AND isset($password)) {
$länk=@mysql_connect("not for you to know");
$db=mysql_select_db("-");
$sql="SELECT name, password, access, secondary, id FROM crew WHERE name='$username' AND password='$password'";
$result=mysql_query("$sql");
$rad=mysql_fetch_row($result);
$name=$rad[0];
$pass=$rad[1];
$acc=$rad[2];
$sec=$rad[3];
$id=$rad[4];
mysql_close($länk);
setcookie ("namn","$name");
setcookie ("passo","$pass");
setcookie ("acc","$acc");
setcookie ("second","$sec");
setcookie ("id","$id");
}
if($username==$name AND $password==$pass) {
echo("<meta http-equiv=refresh content=0;URL=ilmain.php>");
}
else {
echo("<meta http-equiv=refresh content=0;URL=loggin.php>");
}
detta är för att identifiera en användare när han väl loggat in:
if (!$namn) {
echo ("<meta http-equiv=refresh content=0;URL=loggin.php>");
}
nån som kan hjälpa mig? jag vet inte vad som är fel...
------------------
Naturligtvis var det många som upptäckte Amerika innan Columbus. Men de lyckades alltid tysta ner det hela. - Oscar Wilde
www.spelbasen.net
visslaren a.k.a. noijja
nicclasMedlem sedan feb. 20001 050 inlägg Koden:
if (!$namn) {
echo ("<meta http-equiv=refresh content=0;URL=loggin.php>");
}
duger inte som koll! Du kan enkelt gå till sidan ilmain och med namn satt till "vad som helt", genom att skicka med det i URLen, och du har "loggat in". Eftersom du har satt namn och passo i en cookie, kolla åtminstone att dessa variabler fortfarande stämmer med de data som finns i databasen.
/nicclas - www.nyhetsrubriker.net
oki tack :)
------------------
Naturligtvis var det många som upptäckte Amerika innan Columbus. Men de lyckades alltid tysta ner det hela. - Oscar Wilde
www.spelbasen.net
visslaren a.k.a. noijja
hmm fel i koden nu ändå. nu fungerar kontrollen av lösenord och sånt på alla sidor. men inloggningsfunktionen är buggig. det räcker med att man trycker på "Logga in" så blir man inloggad utan användarnamn och lösenord.
if(isset($username) AND isset($password)) {
$länk=@mysql_connect("not for you to know");
$db=mysql_select_db("-");
$sql="SELECT name, password, access, secondary, id FROM crew WHERE name='$username' AND password='$password'";
$result=mysql_query("$sql");
$rad=mysql_fetch_row($result);
$name=$rad[0];
$pass=$rad[1];
$acc=$rad[2];
$sec=$rad[3];
$id=$rad[4];
mysql_close($länk);
setcookie ("namn","$name");
setcookie ("passo","$pass");
setcookie ("acc","$acc");
setcookie ("second","$sec");
setcookie ("id","$id");
}
if($username==$name AND $password==$pass) {
echo("<meta http-equiv=refresh content=0;URL=ilmain.php>");
}
else {
echo("<meta http-equiv=refresh content=0;URL=loggin.php>");
}
väldigt viktigt att jag får igång det :l
så kan nån hjälpa mig?
------------------
Naturligtvis var det många som upptäckte Amerika innan Columbus. Men de lyckades alltid tysta ner det hela. - Oscar Wilde
www.spelbasen.net
visslaren a.k.a. noijja
LarsGMedlem sedan dec. 200012 464 inlägg if(isset($username) AND isset($password)) {
$länk=@mysql_connect("not for you to know");
$db=mysql_select_db("-");
$sql="SELECT name, password, access, secondary, id FROM crew WHERE name='$username' AND password='$password'";
$result=mysql_query("$sql");
$rad=mysql_fetch_row($result);
$name=$rad[0];
$pass=$rad[1];
$acc=$rad[2];
$sec=$rad[3];
$id=$rad[4];
mysql_close($länk);
setcookie ("namn","$name");
setcookie ("passo","$pass");
setcookie ("acc","$acc");
setcookie ("second","$sec");
setcookie ("id","$id");
}
if( isset($username) AND isset($password) AND
$username==$name AND $password==$pass) {
echo("<meta http-equiv=refresh content=0;URL=ilmain.php>");
}
else {
echo("<meta http-equiv=refresh content=0;URL=loggin.php>");
}
------------------
essentitia preter non sans multiplicandum
nicclasMedlem sedan feb. 20001 050 inlägg [Redigerat av nicclas den 30 okt 2001]
uhm nu var det ju koden i inloggningssidan som var felaktig. det går ju att logga in utan användarnamn och lösenord. koden ska ju förhindra att man ens kommer till ilmain.php.
men så här ser koden i ilmain ut iaf:
$länk= @mysql_connect);
$db=mysql_select_db();
if (isset($namn) AND isset($passo)) {
$sql="SELECT name, password, access, secondary FROM crew WHERE name='$namn' AND password='$passo'"
or die("<meta http-equiv=refresh content=0;URL=loggin.php>");
$result=mysql_query("$sql");
$rad=mysql_fetch_row($result);
$name=$rad[0];
$pass=$rad[1];
if($pass==$passo AND $name=$namn) {
}
else {
echo ("<meta http-equiv=refresh content=0;URL=bugaihi.php>");
}
}
else {
echo ("<meta http-equiv=refresh content=0;URL=bugaihi.php>");
}
mysql_close($länk);
------------------
Naturligtvis var det många som upptäckte Amerika innan Columbus. Men de lyckades alltid tysta ner det hela. - Oscar Wilde
www.spelbasen.net
visslaren a.k.a. noijja
fick det att fungera. tack för hjälpen, nicclas och larsg! :)
------------------
Naturligtvis var det många som upptäckte Amerika innan Columbus. Men de lyckades alltid tysta ner det hela. - Oscar Wilde
www.spelbasen.net
visslaren a.k.a. noijja