Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Formularz rejestracyjny php
Forum PHP.pl > Forum > PHP
PeeSDeOeN
Chcialbym sie dowiedziec czy system formularza

  1. if(isset($_POST['send']) && $_POST['send'] == 1){
  2. if(empty($_POST["login"]) && empty($_POST["haslo"]) && empty($_POST["haslo1"])){
  3. ShowForm("Wypelnij wszystkie pola!!!");
  4. }
  5. else if(mysql_num_rows(mysql_query("select * from konta where login='".htmlspecialchars($_POST["login"]."'")))){
  6. ShowForm("Uzytkownik o podanym loginie juz istnieje!!!");
  7. }
  8. else if($_POST["haslo"] != $_POST["haslo1"]){
  9. ShowForm("Hasla ktore wpisales roznia sie od siebie!!!");
  10. }
  11. {
  12. mysql_query("insert into konta values(NULL, '".htmlspecialchars($_POST["login"])."', '".htmlspecialchars($_POST["haslo"])."')");
  13. echo "Zarejestrowales sie.<a href='index.php'>Zaloguj sie</a>.";
  14. }
  15. }
  16. else ShowForm();


Bedzie spelnial swoja role tzn czy bedzie napewno wysylal informacje do bazy danych i czy dane podczas wysylania beda zapisywane bezpiecznie?
wNogachSpisz
Nie.
Musisz użyć mysql_real_escape_string oraz ograniczyć rozmiar wprowadzanych danych..
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.