login con PHP
  • In diretta da GamesVillage.it
    • News
    • -
    • In Evidenza
    • -
    • Recensioni
    • -
    • RetroGaming
    • -
    • Anteprime
    • -
    • Video
    • -
    • Cinema

Visualizzazione risultati da 1 a 4 di 4

Discussione: login con PHP

Cambio titolo
  1. #1
    ( ͡° ͜ʖ ͡°) L'avatar di ~final
    Registrato il
    07-08
    Località
    another world
    Messaggi
    13.088

    login con PHP

    vorrei sapere se potrebbe andare questo login in php con un database - fittizio - realizzato con access.

    Codice PHP:
    <?php
    $myusername 
    $_POST['nome'];
    $mypassword $_POST['password'];
    $sql " SELECT * FROM CLIENTI WHERE nome='$myusername' and password='$mypassword' ";
    $rs = new COM("ADODB.Recordset");
    $rs->Open($sql$cn); //$cn è la connessione con il db.

    if($rs->Fields['nome']->value == $myusername  &&  $rs->Fields['password']->value == $mypassword)
    echo 
    " login effettuato ";
    else echo 
    " login invalido ";
    ?>
    è giusto un'inezia però non sono molto convinto sul controllo fatto nell'if.


  2. #2
    falk
    Ospite
    È sufficiente controllare che COUNT di $sql sia 1

  3. #3
    Utente L'avatar di devilheart
    Registrato il
    01-03
    Messaggi
    28.310
    Quoto falk e aggiungo che quel sitema è vulnerabile all'sql injection

  4. #4
    falk
    Ospite
    Citazione devilheart Visualizza Messaggio
    Quoto falk e aggiungo che quel sitema è vulnerabile all'sql injection
    Giusto.

    Usa mysqli_real_escape_string sull'input dell'utente.

Regole di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •