| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > авторизация(ООП и процедура) |
| Автор: pr1de 26.7.2007, 13:12 | ||
| есть скрипт авторизации который процедурно при вводе пароля и логина правельного пишет гуд.и есть тот же скрипт но я его переделал на ООП и при вводе правельного логина с паролем или не правельного без разницы пишет бэд!помогите пожалучта голова уже трещит. процедурный исправный скрипт:
и вот ООПэшный в котором проблема(ошибку не выдает просто не правельнор фунциклирует) |
| Автор: BSOD 26.7.2007, 13:44 |
| а где нерабочий скрипт-то? |
| Автор: pr1de 26.7.2007, 15:01 | ||
| извиняюсь че то я забородил вот он: <?php include "../conf/config.php";
|
| Автор: NightmareZ 26.7.2007, 16:02 |
| Смысл оформлять всё это в класс? |
| Автор: pr1de 26.7.2007, 16:04 |
| хочу свой форум переделать на классы,да и интересно почему не получается |
| Автор: Flashdown 26.7.2007, 16:06 |
| http://phpfaq.ru/debug |
| Автор: NightmareZ 26.7.2007, 16:07 | ||
Какое преимущество даёт то, что ты всё завернул в класс? |
| Автор: Fally 26.7.2007, 16:16 | ||||
По моему, надо бы вам сделать так:
и соответственно вызывать:
Должно помочь. NightmareZ, Хотя бы такие, что библиотеку можно будет повторно использовать (только если подредактировать, т.к. сейчас её не только повторно, но и вообще использовать нельзя ;)) |
| Автор: wolfmessing 27.7.2007, 09:12 | ||||||
И ещё на существование проверь
Ой сори извиняюсь опять не заметил
Тогда можно в md5 запяхнуть
|
| Автор: pr1de 27.7.2007, 09:24 | ||||||
разве этого не хватит для защиты ?
|
| Автор: Fally 27.7.2007, 09:46 | ||
| pr1deВозможно и хватит, утверждать не буду, т.к. сам всегда использую http://php.net/mysql_real_escape_string, да и разработчиками она рекомендована. К тому же до сих пор не пойму 2 вещи в вашем коде: 1) зачем так обрабатывать пароль, не лучше ли его хранить в БД в виде MD5-хэша, и при сравнении его хэшировать? И SQL-injection по полю пароля вы точно не получите. 2) Поле с логином. Вопрос, а зачем вы допускаете потенциально опасные символы в логине. Мне кажется, что можно допускать для логина только символы: a-z, а-я, _, 0-9 . Всё, больше ничего не нужно. А проверить на корректность такой логин можно регулярным выражением.
Пишите проверь на существование, а проверяете пустая переменная или нет.. Определитесь с тем чего хотите и чего вы делаете ;) |
| Автор: pr1de 27.7.2007, 09:48 |
| большое спасибо всем кто помогал! |
| Автор: wolfmessing 27.7.2007, 10:17 | ||
ОК спосибо за замечание учту |