Login mit PHP, Sessions und MySQL
Schon lange ist es her, dass ich mit PHP ein Login-System programmiert habe. Dieses habe ich nur aus reiner Experimentierfreude gecodet, so dass es mir nur so halb im Gedächtnis erhalten blieb.
Auf der empfehlenswerten Internetseite php-resource.de habe ich ein cooles Tutorial entdeckt, welches ich euch nicht vorenthalten will, falls ihr auf dem Weg seid ein Login-System mit PHP und MySQL zu programmieren.
Von mir erhält der Autor (mrhappiness) hiermit einen virtuellen Applaus
.
Also, hier der Link zum Tutorial “Login mit Hilfe von PHP und mySQL”.
Have fun
.







am 18. Okt. 2007
Moin,
kein gutes Tutorial! Alleine die Tatsache das die Sachen aus dem $_Post Array direkt in die Abfrage geschrieben werden ist ja wohl ein absoluter Witz…der Autor sollte mal über SQL-Injection nachlesen…ich hoffe mal du setzt das net ein ansonsten gibt mal als username “;SELECT * from dein Tabellenname ein…oder noch besser “;DROP * from deineDB … es reicht ein falsches query vorzuscheiben und so kommt man an deinen Tabellen bzw Datenbanknamen…dann obiges ausführen und tschüss…
am 18. Okt. 2007
Hi prt36
Ja das ist klar und der Autor hat auf der ersten Seite folgendes geschrieben:
“Ebenfalls erhebt dieses Tutorial nicht den Anspruch die ultimative Lösung zu sein, aber es ist eine einfache, leicht verständliche und recht flexible, da leicht erweiterbare Variante.”
Es wird auch geschrieben, dass es lediglich die Gründzüge eines Loginsystems klärt.
Gruss
Klaudio
am 18. Okt. 2007
ok ich hab mir auch nur die Sourcen angeschaut, aber das Problem dabei ist halt dir und mir ist das klar mit filtern valideren etc…aber es gibt Leute die übernehmmen das 1 zu 1 ohne zu überlegen bzw. ohne es zu wissen und eine validierung mit einzuführen wären grad mal 1 Zeile Code..ich hab solche systeme schon gesehen…aber naja
gruß