anyway kan du jo ihvert fald i princippet lige så godt tjekke på om brugernavn og kodeord findes samtidig $getSQL = mysql_query("SELECT id, kodeord FROM bruger WHERE navn='".$_POST['name']."' And kodeord='".$_POST['password']."'"); og så teste på num_rows og se om der er en, du kan også selecte med en Count(*) og se om der er en Bare en ide :o)
og du skal også have styr på om magic quotes er aktiveret på serveren. Hvis ikke, skal du køre dit input igennem addslashes(), ellers er dit login hullet som en si :o
det sidste kommer lige over min forstand!! med selv om jeg sætter or die ind så lukker den mig igennem selvom jeg indtaster wollapyk.. jeg tror ikke helt at det er i min PHP kode at der er en fejl måske er det noget så dumt som et name på et input felt som jeg har stiret mig blind på
sessionen kører jo indtil du "ødelægger den" enten i php eller ved at lukke browseren Så er du een gang lukket ind og ikke logger ud, så kan du skrive hvad som helst og stadig have adgang :o)
hvis jeg sætter det ind så kommer den med fejl!! Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in c:\wamp\www\Tartuhus.dk\index.php on line 10
PT kommr den ikke med fejl den lukker bare alle ind
hvis du lige kaster et svar ks0r3n så har du lidt points... men gider du udybe det her lidt.... Et udefineret index returnerer null, som evaluerer til false. En ikke-tom streng evaluerer til true
eller har jeg forstået det rigtigt at hvis man ikke indtaster noget så leder den efter værdien null i min DN og efter so der ikke er noget i min DB finder den det, og lukke rfolk vidre ??
po er ikke et gyldigt index i arrayet, og $b vil nu være null. Når null indgår i et boolsk udtryk (f.eks. i en if-sætning), vil null autoamtisk blive omdannet til false
$streng = "hello world";
if($streng){ // bliver udført, da strengen ikke er tom }
En helt anden ting man også kan gøre er at eksekvere sql queries, ved at indsætte
'; insert into.... osv.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.