| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||
| Erfahrener Benutzer Registriert seit: 28.09.2008
Beiträge: 1.168
PHP-Kenntnisse: Fortgeschritten ![]() | und wieso einmal $_SESSION['user_nickname'] und dann wieder $_REQUEST["name"] ?? Zitat:
Oder war das jemand anders und hier willst ihn reparieren lassen ???
__________________ Eine if-else-Abfrage nimmt, ordentlich geschrieben eine Menge Platz weg. Platzsparend geht es mit einem ternären Operator. | |
| | |
| | ||||
| Erfahrener Benutzer Registriert seit: 05.01.2009
Beiträge: 474
PHP-Kenntnisse: Fortgeschritten ![]() | Sehe ich auch so das ist ein typischer Anfänger Code. Nur weil man ein paar Zeilen Schreiben kann ist man noch lang nicht Fortgeschritten. Die Fehlermeldungen sind eindeutig und selbst erklärend. Zitat:
Nun dann kommen wir zur ersten Fehlermeldung den die 2 Fehlermeldung verursacht. Zitat:
Dieser zustand tritt dann auf wenn du sachen abfragst die es noch überhaupt nicht gibt. In deinem Fall bei deinen Formular das das erste mal aufgerufen wird und daher auch noch keine Werte sendet. (Weil ja noch nix eingeben wurde) Wie kann man das verhindern. Wie mein vorredner schon richtig gesagt hat indem man prüft ob die Werte überhaupt vorhanden sind. Dazu gibt es den php Befehl isset(); Zitat:
Mfg Splasch Geändert von splasch (20.07.2011 um 09:58 Uhr). | |||
| | |
| | ||
| Erfahrener Benutzer Registriert seit: 05.01.2009
Beiträge: 474
PHP-Kenntnisse: Fortgeschritten ![]() | Hier gehts dann weiter: Zitat:
.) Warum $_REQUEST? sendet dein Formular auch GET Werte? .) Md5 ist ein Hash keine Verschlüsselung besser du verwendest sha 256 .) SQL Syntax unötig schwer zu lesen durch unötige " Zeichen .) like ist nicht gleich = (entuell sucht du ja ob irgendwer drin sein könnte dem geb ich dann Zugang. A ,Andi, Andrew, Anna, unsw. Der Benutzer braucht nur a% zu schicken) .) Prüfung ob ein Datensatz vorhanden ist unzureichend. Da reicht ein Union Select und man ist schon drin ohne jemals ein Password eingeben zu haben. Das ist eine Noob prüfung. Die man in vielen Anfänger Tutorials liest. http://sql.1keydata.com/de/sql-like.php http://www.sql-tutorial.net/SQL-LIKE.asp Mein Tip: Setzt dich noch mal ran und überarbeite das ganze Script noch mal. (Sql injection ist auch möglich wie bereits erwähnt). Einen Fortgeschrittenen sollte sowas nicht mehr passieren! Mfg Splasch Geändert von splasch (20.07.2011 um 10:24 Uhr). | |
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Facebook Login und eigener Login Paralell | blackcrow | PHP-Fortgeschrittene | 17 | 29.05.2011 21:03 |
| [Erledigt] Weiterleitung nach Login | Michelangelo | PHP Einsteiger | 3 | 05.01.2011 13:46 |
| Login script zeigt immer formular an auch wenn eingeloggt sein sollte | salix | PHP Tipps 2010 | 2 | 28.03.2010 22:21 |
| perl skript aus php skript aufrufen | axmuellser | PHP Tipps 2009 | 1 | 16.04.2009 17:59 |
| Skript auf einem anderen Server! | aha_01 | PHP Tipps 2008 | 3 | 05.12.2007 09:02 |
| Fehlermeldung bei Login | winki | PHP Tipps 2006 | 4 | 04.09.2006 19:22 |
| .htpasswd (im geschützten Ordner!) per skript ändern! | Funky_ | PHP Tipps 2006 | 8 | 22.07.2006 18:03 |
| ein Skript startet ein zweites... | ajo_silent | PHP-Fortgeschrittene | 8 | 03.05.2006 13:42 |
| Skript "tarnen"? | Off-Topic Diskussionen | 17 | 07.08.2005 19:42 | |
| [Erledigt] Login, LogIn, Anmelden, Einloggen -> ??? | Off-Topic Diskussionen | 20 | 14.07.2005 11:01 | |
| [Erledigt] Fehlermeldung bei PHP Skript... Kann Fehler selber nicht... | PHP Tipps 2005 | 6 | 17.02.2005 19:30 | |
| login mit session id | PHP Tipps 2005 | 10 | 26.01.2005 12:32 | |
| [Erledigt] problem mit login skript | mysql | cookie | PHP Tipps 2004-2 | 13 | 07.12.2004 19:01 | |
| SKRIPT GESUCHT - Werbung auf einer site anzeigen | Beitragsarchiv | 4 | 29.08.2004 14:07 | |
| Fehlermeldung beim Login!!! | PHP Tipps 2004 | 5 | 06.06.2004 15:24 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php login online, benutzeranmeldung an datenbank mit sha-256 verschlüsselung sql, php wer ist online für loginscript, php login script weiterleitung, radius login sql tutorial, login session username undefined index, fehler beim einloggen php online, php login script mit weiterleitung, php login anfänger, php login script 2011, login fehlermeldungen php, php typische login script bugs, php login script weiterleitung cannot modify header information - headers already sent by, warning: cannot modify header information - headers already sent by login script, php login, php login ausgabe, php anmeldung mit fehlermeldung, fehlermeldung lustig |