prihalsenie

Sekcia: Programovanie 27.02.2009 | 12:27
Avatar Lukáš Svoboda Debian Lenny KDE3.5.10, XP  Používateľ
Nazdar, mam trocha problem s prihlasenim.
Kod: http://pastebin.sk/sk/11670/

Stale mi to pise chybu: Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /opt/lampp/htdocs/prihlasenie.php on line 9

Dakujem za pomoc
    • Re: prihalsenie 27.02.2009 | 13:25
      Avatar Zefram Cochrane MS Windows Vista Ultimate 64bi  Používateľ
      1. Pred prvym query musis zavolat

      $mysql_link = mysql_connect($db_host, $db_username, $db_password) or die(mysql_error());
      mysql_select_db($db_database) or die(mysql_error());

      2. Imho to nie osetrene na sql injection, ked zadam hociake cudzie meno a heslo dam ' or ''=' tak ma to prihlasi
      • Re: prihalsenie 27.02.2009 | 13:29
        Avatar Zefram Cochrane MS Windows Vista Ultimate 64bi  Používateľ
        Bod 2 beriem spat, nevsimol som si to md5 :D
      • Re: prihalsenie 11.03.2009 | 03:26
        Avatar Samuel BWPOW Kupka Almalinux, OpenWRT  Používateľ
        Sak tam je cez ten login taka dzura, az svet.
        Strach dát najevo své pocity a zjednat si u druhých respekt je jedním z problémů civilizovaného člověka, který se naučil zpochybňovat svou vlastní pravdu pro zdání objektivity
        • Re: prihalsenie 11.03.2009 | 09:37
          Avatar Zefram Cochrane MS Windows Vista Ultimate 64bi  Používateľ
          V podstate nie, ked zada login Janko' or ''=' tak to vrati prvy zaznam co bude asi admin ale potom aj tak porovnava uz md5 hesiel takze teoreticky ok