<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.1" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Kommentare zu: Login mit PHP, Sessions und MySQL</title>
	<link>http://www.klajo.com/blog/2007/10/14/login-mit-php-sessions-und-mysql/</link>
	<description>Programmieren oder so ähnlich</description>
	<pubDate>Fri, 10 Sep 2010 16:27:11 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.1</generator>

	<item>
		<title>Von: prt36</title>
		<link>http://www.klajo.com/blog/2007/10/14/login-mit-php-sessions-und-mysql/#comment-72</link>
		<author>prt36</author>
		<pubDate>Thu, 18 Oct 2007 11:07:55 +0000</pubDate>
		<guid>http://www.klajo.com/blog/2007/10/14/login-mit-php-sessions-und-mysql/#comment-72</guid>
		<description>ok ich hab mir auch nur die Sourcen angeschaut, aber das Problem dabei ist halt dir und mir ist das klar mit filtern valideren etc...aber es gibt Leute die übernehmmen das 1 zu 1 ohne zu überlegen bzw. ohne es zu wissen und eine validierung mit einzuführen wären grad mal 1 Zeile Code..ich hab solche systeme schon gesehen...aber naja

gruß</description>
		<content:encoded><![CDATA[<p>ok ich hab mir auch nur die Sourcen angeschaut, aber das Problem dabei ist halt dir und mir ist das klar mit filtern valideren etc&#8230;aber es gibt Leute die übernehmmen das 1 zu 1 ohne zu überlegen bzw. ohne es zu wissen und eine validierung mit einzuführen wären grad mal 1 Zeile Code..ich hab solche systeme schon gesehen&#8230;aber naja</p>
<p>gruß</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: admin</title>
		<link>http://www.klajo.com/blog/2007/10/14/login-mit-php-sessions-und-mysql/#comment-70</link>
		<author>admin</author>
		<pubDate>Thu, 18 Oct 2007 10:18:14 +0000</pubDate>
		<guid>http://www.klajo.com/blog/2007/10/14/login-mit-php-sessions-und-mysql/#comment-70</guid>
		<description>Hi prt36

Ja das ist klar und der Autor hat auf der ersten Seite folgendes geschrieben: 
"Ebenfalls erhebt dieses Tutorial nicht den Anspruch die ultimative Lösung zu sein, aber es ist eine einfache, leicht verständliche und recht flexible, da leicht erweiterbare Variante."

Es wird auch geschrieben, dass es lediglich die Gründzüge eines Loginsystems klärt.

Gruss
Klaudio</description>
		<content:encoded><![CDATA[<p>Hi prt36</p>
<p>Ja das ist klar und der Autor hat auf der ersten Seite folgendes geschrieben:<br />
&#8220;Ebenfalls erhebt dieses Tutorial nicht den Anspruch die ultimative Lösung zu sein, aber es ist eine einfache, leicht verständliche und recht flexible, da leicht erweiterbare Variante.&#8221;</p>
<p>Es wird auch geschrieben, dass es lediglich die Gründzüge eines Loginsystems klärt.</p>
<p>Gruss<br />
Klaudio</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: prt36</title>
		<link>http://www.klajo.com/blog/2007/10/14/login-mit-php-sessions-und-mysql/#comment-69</link>
		<author>prt36</author>
		<pubDate>Thu, 18 Oct 2007 08:49:17 +0000</pubDate>
		<guid>http://www.klajo.com/blog/2007/10/14/login-mit-php-sessions-und-mysql/#comment-69</guid>
		<description>Moin,

kein gutes Tutorial! Alleine die Tatsache das die Sachen aus dem $_Post Array direkt in die Abfrage geschrieben werden ist ja wohl ein absoluter Witz...der Autor sollte mal über SQL-Injection nachlesen...ich hoffe mal du setzt das net ein ansonsten gibt mal als username ";SELECT * from dein Tabellenname ein...oder noch besser ";DROP * from deineDB ... es reicht ein falsches query vorzuscheiben und so kommt man an deinen Tabellen bzw Datenbanknamen...dann obiges ausführen und tschüss...</description>
		<content:encoded><![CDATA[<p>Moin,</p>
<p>kein gutes Tutorial! Alleine die Tatsache das die Sachen aus dem $_Post Array direkt in die Abfrage geschrieben werden ist ja wohl ein absoluter Witz&#8230;der Autor sollte mal über SQL-Injection nachlesen&#8230;ich hoffe mal du setzt das net ein ansonsten gibt mal als username &#8220;;SELECT * from dein Tabellenname ein&#8230;oder noch besser &#8220;;DROP * from deineDB &#8230; es reicht ein falsches query vorzuscheiben und so kommt man an deinen Tabellen bzw Datenbanknamen&#8230;dann obiges ausführen und tschüss&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
