Witschi262
Blogger
Hallo,
in meinem Loginsystem habe ich eine Fatale SL entdeckt!
Ich habe das Passwort falsch abgeglichen!
Ich habe nicht den Bentuzernamen genommen, und mit dem dazugehörigen Passwort verglichen, sondern Ob der Benutzername exestiert und ob das Passwort exestiert.
Wie mache ich das?
in meinem Loginsystem habe ich eine Fatale SL entdeckt!
Ich habe das Passwort falsch abgeglichen!
Ich habe nicht den Bentuzernamen genommen, und mit dem dazugehörigen Passwort verglichen, sondern Ob der Benutzername exestiert und ob das Passwort exestiert.
PHP:
if (isset ($_REQUEST["login"]))
{
$res = mysql_query("SELECT * FROM benutzer WHERE name LIKE '" . mysql_real_escape_string($name) . "'");
if (mysql_num_rows($res) === 1)
{ $res = mysql_query("SELECT * FROM benutzer WHERE password LIKE '" . mysql_real_escape_string($pw) . "'");
if (mysql_num_rows($res) === 1)
{
echo "Du hast dich erfolgreich eingeloggt. ";
Header("Location: #");
$_SESSION['login'] = $name;
echo "Hallo ";
echo $_SESSION['login'];
}
else
{
echo " Benutzername oder Kennwort stimmen nicht";
}
}
}
?>
Wie mache ich das?