Kunne godt bruge lidt hjælp!

Tags:    php

Hey!

Jeg har i et stykke tid gerne ville have et login system, udviklingen af det er ingen problem, men det er hvordan jeg skal opstille det, når jeg ikk li har i tankerne at en fejl besked skal komme i toppen af skærmen, men nede hvor formen er... det ved jeg desværre ikke lige hvordan skal gøres S:

Min kode til login siden!
PHP delen
Fold kodeboks ind/udKode 


og min form!
Fold kodeboks ind/udKode 


Håber nogen kan hjælpe med det meget simple problem! synes næsten jeg har prøver alt :P



7 svar postet i denne tråd vises herunder
3 indlæg har modtaget i alt 3 karma
Sorter efter stemmer Sorter efter dato
Hej Jacob.

Hvis jeg forstår dig korrekt, vil du gerne have at fejlen ikke bliver udskrevet i toppen, men nede i formen.

Jeg ville lave en variable der indeholder en fejlbesked. Hvis der ikke er nogen fejlbesked vil variablen bare indeholde en tom streng. Se evt. koden.

Fold kodeboks ind/udKode 


Og i din form tilføjer du bare denne linje hvor du vil have fejlbeskeden.

Fold kodeboks ind/udKode 


Håber du kan bruge det.

Mvh.
Kenneth



Pas på med linjen: $sql = mysql_query("SELECT * FROM users WHERE username='$username' AND password='$password' AND activated='1'"); Da du bruger ' rundt om $username er det muligt at lave sql injections og logge ind uden brugernavn eller password.

Normalt er det ikke det store problem da magic_quotes_gpc er på, men det kan vist også komme udenom.



Indlæg senest redigeret d. 26.04.2006 09:32 af Bruger #3275
Ja, men han bruger jo sessions, så det har vel også noget at skulle sige, hvis han bruger dem til at sikre sig om de er logget ind.



Jae men hvad skal jeg så gøre for at escape dem adgangen for injections....




Du fjerner bare 'erne, det virker lige så godt. Ellers kan du bruger mysql_real_escape_string på username også.



Indlæg senest redigeret d. 27.04.2006 09:09 af Bruger #3275
Self har det da det... Men jeg kan jog ikk tjekke om det den rigtige bruger som logger ind, da han jeg kan hente en brugers information, og det er joh ikk menningen! det er derfor man skal spærer mysql injections!
//Jacob Veile



Self har det da det... Men jeg kan jog ikk tjekke om det den rigtige bruger som logger ind, da han jeg kan hente en brugers information, og det er joh ikk menningen! det er derfor man skal spærer mysql injections!
//Jacob Veile



t