![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| ReactOS |
|
||||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
Добрый День!
login.php - где проходит авторизация
Проблема в том, что авторизация пропускает меня, как угодно, я могу ввести абсолютно, что моей душе угодно, и меня все равно кидает на main.php Пожалуйста, помогите профиксить код! Структура бд
в бд есть столбец `user`, а в форме я использую login, поэтому запрос "SELECT pass FROM `usrdata` WHERE user = \"$_POST[login]\" AND pass = \"$_POST[pass]\""); Вроде правильно составлен! |
||||||
|
|||||||
| awers |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1465 Регистрация: 22.3.2006 Где: Россия, Таганрог Репутация: 21 Всего: 31 |
хм. на форуме мало тем по авторизации? и наверное ниодной в прикрепленных?
|
|||
|
||||
| ReactOS |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
||||
|
||||
| Feldmarschall |
|
|||
|
Новичок ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2641 Регистрация: 11.12.2007 Репутация: 22 Всего: 32 |
Жесть.
fortrun, ответь мне на два вопроса 1. что делает в твоем коде функция mysql_real_escape_string(). Поподробнее. Не только что она делает вообще, а какую функцию выполняет в твоем коде 2. Что делает функция mysql_query(). Не в твоем коде, а вообще. Для чего нужна, какой результат возвращает. |
|||
|
||||
| ReactOS |
|
||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
ага
mysql_real_escape_string — Escapes special characters in a string for use in a SQL statement как вы сами советовали ее юзать, дабы мне не сделали
mysql_query() - создает запрос в бд результат, наверное зависит от того, какой у тебя запрос... будь это авторизация или регистрация SELECT/INSERT/UPDATE она, соотеветственно и разные results тебе выдаст! ps Камнем не кидай, я и так знаю, что мне нужно учиться многому |
||||
|
|||||
| Feldmarschall |
|
|||
|
Новичок ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2641 Регистрация: 11.12.2007 Репутация: 22 Всего: 32 |
||||
|
||||
| ReactOS |
|
||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
видимо, я доки не научился читать, хорошо сейчас буду листать ни как, неправильно юзаю ф-цию наверное, раньше нужно было поставить строчки
Или посмотреть внимательнее пример с php.net
Интересно, sprintf - они еще юзают |
||||
|
|||||
| Feldmarschall |
|
|||
|
Новичок ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2641 Регистрация: 11.12.2007 Репутация: 22 Всего: 32 |
вот в этом "наверное" и заключены все проблемы и недостатки РНР, за которые его все так ругают. Даже если ты "поставишь раньше", понимания не прибавится. Будет ещё один код, автор которого не понимает, что в нем написано. там ничего сложного. скачиваешь себе один chm, в котором набираешь начало имени функции и тыкаешь прочитать. или набираешь в браузере http://php.net/mysql_query ну и как - прочитал? насколько это соотносится с тем, как ты используешь функцию в своем скрипте? |
|||
|
||||
| ReactOS |
|
||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
Переводим
Это сообщение отредактировал(а) fortrun - 18.5.2008, 13:57 |
||||
|
|||||
| Feldmarschall |
|
|||
|
Новичок ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2641 Регистрация: 11.12.2007 Репутация: 22 Всего: 32 |
Странно - а мне по-русски показывает.
Читаем дальше:
Как это соотносится с твоим кодом? |
|||
|
||||
| ReactOS |
|
||||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
а если FALSE, то какого фига меня на main.php кидает? вот часть кода моего
в случае false кидать меня на индекс, где мне покажут 3-ю ошибку смотрим индекс
Добавлено через 1 минуту и 39 секунд http://ru2.php.net/manual/en/function.mysql-query.php мда уж... а мне не показывает, приходится translate'ом заниматься собсвтенно меня на Википедии хотят забанить |
||||
|
|||||
| Feldmarschall |
|
|||
|
Новичок ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2641 Регистрация: 11.12.2007 Репутация: 22 Всего: 32 |
||||
|
||||
| ReactOS |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
выбираю русский, не воркает... точнее, выбираю, и долго грузится страница, и ни как не загружается, так что приходится eng читать судя по логике нет... if(!$query) {} не выбрасывает... а он 1-ый по в последовательности else { header('Location: main.php'); } такс.... кидает меня он здесь, интересно только посему я могу чего угодно ввести меня он все равно выбросит на Мэйн.пхп ааааааааааааа наверное надо считать кол-во строк или там $data = mysql_fetch_array() а там if($data[0]>0) , то хрен тебе авторизация ? Это сообщение отредактировал(а) fortrun - 18.5.2008, 14:23 |
|||
|
||||
| Feldmarschall |
|
|||
|
Новичок ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2641 Регистрация: 11.12.2007 Репутация: 22 Всего: 32 |
||||
|
||||
| ReactOS |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 165 Регистрация: 6.12.2007 Репутация: нет Всего: 33 |
просто в моем коде, нет фиксации ошибки if(!$query) - это не обработка... т.к. это буквально означает, что если не получилось создать сам запрос, а запрос-то у меня верный (синтаксис правильно составлен), просто я не сделал ф-цию, которая не пропускала бы такого юзера, которого не существует в базе данных Это сообщение отредактировал(а) fortrun - 18.5.2008, 14:28 |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |