Kom ihåg mig?
Home Menu

Menu


Inloggings funktion (PHP)

 
Ämnesverktyg Visningsalternativ
Oläst 2010-02-16, 19:01 #1
youheardit youheardit är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2008
Inlägg: 1 168
youheardit youheardit är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2008
Inlägg: 1 168
Exclamation Inloggings funktion (PHP)

Tjena!
Först nu har jag börjat tvivla eller inse att min egen skrivna funktion för inloggning inte är så bra som den MÅSTE vara.
Skrev den för ett år sen med hjälp av en tutorialsite.

Mina kunskaper om PHP har höjts rejält under året och först nu när jag lägger tanken på det så känns den inte så bra.

så här ser koderna ut:
PHP-kod:
if(isset($_POST['login'])){

include
'../dbcon.php'//databas uppkopplingen

$user=$_POST['user']; 
$pass=$_POST['pass'];


$userstripslashes($user);
$passstripslashes($pass);
$usermysql_real_escape_string($user);
$passmysql_real_escape_string($pass);


$sql="SELECT * FROM users WHERE user='$user' and pass='$pass'";
$result=mysql_query($sql);

$count=mysql_num_rows($result);

if(
$count==1){
$_SESSION['anv_id'] = mysql_result($result0"id");
header("Location: sidan.php");
}
else {
die(
"Fel inloggningsuppgifter");


Frågan här är att jag är rädd för att det finns någon form av BOT som försöker ta sig in till administrationen genom att skicka POST begäran till filen tills den hittar rätt uppgifter..

Och nej, jag kör inte md5 på lösenorden än.. vill först fixa till systemet..

Tacksam för svar och idéer

Ha en trevlig afton!
//Philip Andersson!
youheardit är inte uppkopplad   Svara med citatSvara med citat
 


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 19:25.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017