miedzna
12.05.2006, 08:46:31
<?php
$zapytanie = "SELECT id FROM users WHERE nick='$nick' AND haslo='$haslo'";
}
else{
cos tam
}
?>
no własnie, jakoś nie wiem czy to sprawdzanie jest OK?
nospor
12.05.2006, 08:51:33
nie jest. prosze czytac topici przyczepione na forach, na ktorych sie pisze.
http://forum.php.pl/index.php?showtopic=23258
mike
12.05.2006, 08:52:44
Patrz
~J4r0d wczoraj przedstawił do oceny kod do logowania. Toczy tiś tam dyskusja o bezpieczeństrwie.
Prośba o ocenę, skryptu logowaniaJuz nie mówię o wątku
SQL Injection/Insertion, czytałeś to w ogóle?
Nie wiem czy wiesz ale można tez dostaś warna za niechęć do wyszukiwarki.
Prośbę o weryfikacji logowania można często znaleść, o ile się szuka.
wieja
12.05.2006, 09:03:05
Poza powyższymi.
Ja stosuje osobne połączenie (user z tylko prawem SELECT) do logowania, dopiero po autoryzacji do operacji na bazie wykorzystywane jest konto urzytkownika z standardowymi uprawnieniami.
miedzna
12.05.2006, 09:04:04
Spokojnie, mamy piątek i już jestem myślami na odpoczynku

dzięki za uwagi.
Pozdrawiam