webForumDet fria alternativet

Funkar fortfarande inte!?!?

PHP

3 svar · 206 visningar · startad av virgoz

Medlem sedan sep. 20024 inlägg
Frågan#1

Håller fortfarande på med en inloggningssida där värdena i rutorna ska checkas av med databasen. Problemet är att man kan logga in som vem som helst - varför jämför det inte med värdena i databasen!? Vad gör jag för fel!?

Sida 1:

<html>
<head>
<title>HTML Form</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>

<body>
<form action="action2.php" method="post">
Username: <input type="text" name="username"><br>
Password: <input type="password" name="password"><br>
<input type="submit" value="Sänd">
</form>
</body>
</html>

Sida 2:

<html>
<head>
<title>Form Results</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>

<body>
<?

if ($HTTP_POST_VARS)
{
$conn = @mysql_connect() or die ("Tyvärr!");
$databas = mysql_select_db("ESDG");
$result = mysql_query("SELECT * FROM user")
or die("Bad query: ".mysql_error());
}
if ($username=="$rad[Username]" AND $password=="$rad[Password]") {
echo "Hejsan ".$HTTP_POST_VARS["username"]."!<br>\n";
}
else {
echo "Ta en promenad eller dränk dig i Prostsjön!";
}

?>

</body>
</html>

Medlem sedan jan. 20007 697 inlägg
#2

Re: Funkar fortfarande inte!?!?

Sida 1:

<html>
<head>
<title>HTML Form</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>

<body>
<form action="action2.php" method="post">
Username: <input type="text" name="username"><br>
Password: <input type="password" name="password"><br>
<input type="submit" name="Fsubmit" value="Sänd">
</form>
</body>
</html>

Sida 2:

<html>
<head>
<title>Form Results</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>

<body>
<?

if (isset($_POST['Fsubmit'])) {
	$conn = @mysql_connect($host, $user, $password) or die ("Tyvärr!");
	mysql_select_db("ESDG");
	$query = mysql_query("SELECT count(*) AS antal FROM user WHERE Username='".$_POST['username']."' AND Password='".$_POST['password']."'") or die("Bad query: ".mysql_error());
	$row = mysql_fetch_array($query);

	if ($row['antal']>0) {
		echo "Hejsan ".$_POST['username']."!<br>\n";
	} else {
		echo "Ta en promenad eller dränk dig i Prostsjön!";
	}
}
?>

</body>
</html>
Medlem sedan sep. 20024 inlägg
#3

Fungerade ju SÅDÄR bra... inte alls faktiskt! Blev bara en blank sida...

Medlem sedan sep. 20024 inlägg
#4

OJ.... FÖRLÅT :) Såg inte att du hade ändrat även på första sidan... Det funkar!! *stuttsauppåner* :))

TACK! :)

262 ms totalt · 4 externa anrop · v20260731065814-full.2f471f9e
132 ms — deklarationer (db)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)
131 ms — ändringar (db)