$sql = "SELECT * FROM `uzytkownik` WHERE login = '$login' AND haslo = PASSWORD('$haslo')"; $result = mysql_query($sql);
jak przy logowaniu wstawie zamiast normalego hasła to zakodowane to można się zalogować.
$sql = "SELECT * FROM `uzytkownik` WHERE login = '$login' AND haslo = PASSWORD('$haslo')"; $result = mysql_query($sql);
<?php /** * $passwd to hasło do zakodowania */ $passwd = 'test'; /** * W zmiennej $row znajduje się hasło wygenerowane przez funkcję * mysql password() */ ?>
<?php $_SESSION['login'] = $login; //wartość pobrana z pola login w formularzu $_SESSION['haslo'] = $haslo; //wartość pobrana z pola haslo w formularzu dbConnect("yugiohrpg"); $sql = "SELECT * FROM `uzytkownik` WHERE login = '$login' AND haslo = '$haslo'"; ?>
<?php $_SESSION['login'] = $login; //wartość pobrana z pola login w formularzu $_SESSION['haslo'] = $haslo_wpisane; //wartość pobrana z pola haslo w formularzu dbConnect("yugiohrpg"); $sql = "SELECT * FROM `uzytkownik` WHERE login = '$login' AND haslo = '$haslo'"; // tutaj jest pobierane ZAKODOWANE hasło ?>
<?php $_SESSION['login'] = $login; //wartość pobrana z pola login w formularzu $_SESSION['haslo'] = $haslo_wpisane; //wartość pobrana z pola haslo w formularzu dbConnect("yugiohrpg"); $sql = "SELECT * FROM `uzytkownik` WHERE login = '$login' AND haslo = '$haslo'"; // tutaj jest pobierane ZAKODOWANE hasło ?>
SELECT * FROM `uzytkownik` WHERE login = '$login' AND haslo = PASSWORD('$haslo_wpisane')
SELECT * FROM `uzytkownik` WHERE login = '$login' AND haslo = PASSWORD('$haslo_wpisane')
SELECT * FROM `uzytkownik` WHERE login = '$login' AND haslo = PASSWORD('$haslo_wpisane')
lub jak to wcześniej napisał (bodajże) mariuszn3
<?php $_SESSION['login'] = $login; //wartość pobrana z pola login w formularzu $_SESSION['haslo'] = $haslo; //wartość pobrana z pola haslo w formularzu dbConnect("yugiohrpg"); $sql = "SELECT * FROM `uzytkownik` WHERE login = '$login' AND haslo = '$haslo'"; ?>
Też powinno działać, bo jak nie patrzeć są to dwie metody uzyskania tego samego efektu...
<?php $_SESSION['login'] = $login; //wartość pobrana z pola login w formularzu $_SESSION['haslo'] = $haslo; //wartość pobrana z pola haslo w formularzu dbConnect("yugiohrpg"); $sql = "SELECT * FROM `uzytkownik` WHERE login = '$login' AND haslo = PASSWORD( '$haslo' )"; ?>
<?php $_SESSION['login'] = $login; //wartość pobrana z pola login w formularzu $_SESSION['haslo'] = $haslo; //wartość pobrana z pola haslo w formularzu dbConnect("yugiohrpg"); { if( $userdata['haslo'] === $pass ) { /** * tutaj co ma robić po poprawnej autoryzacji * np. przekierowanie na inna strone */ } else { } } else { } ?>