- $stmt->bind_param('ssi', $email, $password, $code);
-
- /* Sæt værdier på parametrene */
- $email = $_POST["email"];
- $password = sha1($_POST["password"]);
- $code = rand(111111111,999999999);
Hvis jeg var dig, så ville jeg nok ikke bruge et random tal til at salte passwordet.
I teorien, så vil dit login script sandsynligvis ikke vide, hvad dit random nummer er. Den vil jo nok bare lede efter et nyt random nummer, som jo, efter at dømme på de mange kombinationer, som den indeholder, vil have meget svært, ved at ramme præcist det samme tal, som du registrerede brugeren med.
Jeg er dog ikke helt sikker, men det er, hvad jeg tror er problemet.
Indlæg senest redigeret d. 02.05.2012 17:51 af Bruger #14776