- Keine POST-gesetzt
Prüfung
- unnötige Einschränkung der Passwortzeichen
- <meta> Hat nichts im Dokukemt-Body zu suchen
- Script-alert funktioniert ohne JS nicht: keine Rückmeldung
- Ungültige Zeichen führen nicht zwingend zum Abbruch
- mysql_select_db(de_abo); -> String!
- DB-Operationen -> Kein Fehlermanagement!
- IF ($z=="5"){ -> woher kommt $z
- Blacklisting ist wirkungslos, Session kann durch Cookie löschen zurückgesetzt werden
- IF (isset($_POST["username"]) && isset($_POST["password"]) &&($_POST["username"] != "")) -> zu spät
- && ($row->username == $username)) -> WHERE username LIKE '". mysql_real_escape_string($username)
Zitat:
// kein Username eingegeben
IF($_POST["username"] == ""){
//ECHO "Geben Sie Ihren Username ein";
}
// falsche Zugangsdaten
IF(($row->Passwort != $passwort) OR ($row->username != $username)) {
ECHO "Zugangsdaten falsch oder nicht registriert";
}
|
Schon mal was von else gehört? Unvollständig, Crap…