Login in php

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
Benutzeravatar
BennyProdo
Mitglied
Beiträge: 948
Registriert: 12.10.2006 11:48
Wohnort: /root
Kontaktdaten:

Login in php

Beitrag von BennyProdo »

Hallo,

ich habe nun erfolgreich dazugelernt *gg ich habe ein schönes aber auch nicht gerade sicheres web-login formular gemacht, nun ich habe ein textfeld nickname und passwort, so nun zur sache, sollte man den benutzernamen dennoch richtig eingeben, aber das pw falsch sein, sollte kein link angezeigt werden fürs weiterkommen, ist das irgentwie möglich??

die datei kann man HIER sehen, gebt einfach mal "Admin" ohne " ein ins feld nick, ohne pw und ok, dann seht ihr einen zweiten link dort, gebt mal nur das pw "test" ein ohne " und klickt auf ok, man sieht kein zweiter link, nur einer! Die links sind immer HIER bei dieser site
Spielst Du Jedi Knight: Jedi Academy? Dann komm zur Dunklen Seite: http://www.sithempire-clan.com
deathcakeman
Mitglied
Beiträge: 52
Registriert: 22.06.2006 16:10

Beitrag von deathcakeman »

link in code ändern...
wenn ich das jetzt richtig verstanden hab^^

schreib mal genauer was du willst.

außer dem ist die abfrage und das script sehr unsicher.....wenn das psswd. unabhängig vom user abgefragt wird.
Benutzeravatar
Jan500
Ehemaliges Teammitglied
Beiträge: 4199
Registriert: 01.03.2003 21:32
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Jan500 »

hi

geb doch mal den code, wie du ihn zurZeit hast...

ob das aber sinnvoll ist, das du willst :-?

Jan
"Life begins at 40 Knots...!" :D
kein (kostenlosen) Support per pn, mail, icq usw. | Kostenlosen Support gibt es hier im Forum!
Benutzeravatar
BennyProdo
Mitglied
Beiträge: 948
Registriert: 12.10.2006 11:48
Wohnort: /root
Kontaktdaten:

Beitrag von BennyProdo »

ok den code kannst du HIER loaden!

äähm ich möchte nur, das wenn ich den benutzernamen richtig eingebe, aber das pw falsch ist (auch andersrum) das der link nicht angezeigt wird, eben nur wenn beides stimmt sollte der link angezeigt werden, was bei einem feld ja einfach ist!!!
Zuletzt geändert von BennyProdo am 06.12.2006 15:27, insgesamt 1-mal geändert.
Spielst Du Jedi Knight: Jedi Academy? Dann komm zur Dunklen Seite: http://www.sithempire-clan.com
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17475
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Ahhh. eine "EXE" Datei.

Die lade ich bestimmt nicht herunter....
Benutzeravatar
BennyProdo
Mitglied
Beiträge: 948
Registriert: 12.10.2006 11:48
Wohnort: /root
Kontaktdaten:

Beitrag von BennyProdo »

Dr.Death hat geschrieben:Ahhh. eine "EXE" Datei.

Die lade ich bestimmt nicht herunter....
das ist ein selbstentpackendes rar archiv, darm .exe :wink:
Spielst Du Jedi Knight: Jedi Academy? Dann komm zur Dunklen Seite: http://www.sithempire-clan.com
Benutzeravatar
Jan500
Ehemaliges Teammitglied
Beiträge: 4199
Registriert: 01.03.2003 21:32
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Jan500 »

/me mag lieber sich nicht selbstenpackende zip/rar/tar.gz pakete :-S

Jan
"Life begins at 40 Knots...!" :D
kein (kostenlosen) Support per pn, mail, icq usw. | Kostenlosen Support gibt es hier im Forum!
Benutzeravatar
BennyProdo
Mitglied
Beiträge: 948
Registriert: 12.10.2006 11:48
Wohnort: /root
Kontaktdaten:

Beitrag von BennyProdo »

Jan500 hat geschrieben:/me mag lieber sich nicht selbstenpackende zip/rar/tar.gz pakete :-S

Jan
link ist oen geändert

ist jetzt .rar
Spielst Du Jedi Knight: Jedi Academy? Dann komm zur Dunklen Seite: http://www.sithempire-clan.com
Benutzeravatar
Jan500
Ehemaliges Teammitglied
Beiträge: 4199
Registriert: 01.03.2003 21:32
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Jan500 »

wieso packst du das nicht einfach in eine abfrage?

also if ($HTTP_POST_VARS['nickname'] == $word AND HTTP_POST_VARS['password'] == $word)
wobei ich davon ausgehe das $word später durch eine db abfrage geändert wird oder?

Jan
"Life begins at 40 Knots...!" :D
kein (kostenlosen) Support per pn, mail, icq usw. | Kostenlosen Support gibt es hier im Forum!
Benutzeravatar
BennyProdo
Mitglied
Beiträge: 948
Registriert: 12.10.2006 11:48
Wohnort: /root
Kontaktdaten:

Beitrag von BennyProdo »

Jan500 hat geschrieben:wieso packst du das nicht einfach in eine abfrage?

also if ($HTTP_POST_VARS['nickname'] == $word AND HTTP_POST_VARS['password'] == $word)
wobei ich davon ausgehe das $word später durch eine db abfrage geändert wird oder?

Jan
hehe das login ist eine ander datei, die abfrage ist auf eine andere datei, und wie ich das mit der db machen kann weiß ich nicht
Spielst Du Jedi Knight: Jedi Academy? Dann komm zur Dunklen Seite: http://www.sithempire-clan.com
Antworten

Zurück zu „Coding & Technik“