| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer Registriert seit: 21.05.2008
Beiträge: 146
![]() | Hallo, Du könntest mit hidden-Feldern arbeiten. Besser ist, die Daten mit md5() zu verschlüsseln schau Dir hierzu mal folgenden Link an: http://de3.php.net/manual/de/function.md5.php Gruß, K. |
| |
| | |
| Neuer Benutzer Registriert seit: 08.06.2003
Beiträge: 21
![]() | an sessions und md5 habe ich auch schon gedacht, wusste aber nicht, wie ich das in diesem fall anwenden soll. ich meine, ich habe ja theoretisch mehrere nachrichten aufgelistet. welche davon soll ich denn in einer session registrieren? und wie sollte das mit der verschlüsselung laufen? bitte ein kleines konkretes beispiel. danke |
| |
| | ||
| Erfahrener Benutzer Registriert seit: 21.05.2008
Beiträge: 2.150
![]() | Zitat:
md5() bringt dir gar nichts Sessions bringen dir in bezug auf die Messages und derenSicherheit auch nicht viel ... Wie ich schon sagte: -> Beim Anzeigen einer konkreten Message: Gleich nochmal mit prüfen, ob der Benutzer diese Lesen kann. Auf die gleiche art, wie du schon festgelegt hast, welche Messages der Benutzer aufgelistet bekommen. Diese Info über den Benutzer hat mal üblicherweise in einer Session abgelegt ... | |
| |
| | |
| Erfahrener Benutzer Registriert seit: 21.05.2008
Beiträge: 146
![]() | wenn ich das richtig verstehe, logt sich doch jeder User mit einem Passwort ein? Mit md5() wird das eingegebene Passwort in hexadezimal umgewandelt und so auch in die DB-Tabelle eingetragen. Es ist dann zwar im Browser sichtbar, aber unkenntlich. Ein Beispiel für ein Einloggen mit md5: Code: }elseif(!$_POST['usr'] || $_POST['usr'] == "") { // bei fehlender Eingabe
echo '<p class="btext"align="center">Bitte geben Sie einen Benutzernamen ein !!!</p>';
}elseif(!$_POST['password'] || $_POST['password'] == "") { // bei fehlender Eingabe
echo '<p class="btext" align="center">Bitte geben Sie ein Passwort ein';
echo '<input type="hidden" name="usr" value="'.$_POST['usr'].'">';
}else{
$password = md5($password); // Verschlüsselung wird gesetzt
$query = @mysql_query("SELECT user, passwort FROM $admindb WHERE user = '".$_POST['usr']."'") or die ('<p class="high" align="center">Datenbank ist zur Zeit nicht zur erreichen, bitte wenden Sie sich an Ihren Administrator!</p>');
$result = @mysql_fetch_array($query) or die('<p class="high"align="center">Entschuldigung, bitte wenden Sie sich an Ihren Administrator!</p>');
Code: if($password != $result['passwort']){
echo '<form action="index.php" method="post">';
echo '<p class="high" align="center">Das Passwort ist falsch!';
echo '<input type="hidden" name="usr" value="'.$_POST['usr'].'">';
echo '<input class="button" type="submit" name="zurueck" value="Zurück"></p>';
echo '</form>';
die;
}
Code: else
{
$user = $result['user'];
session_register('user');
echo '<p class="text" align="center">Sie werden sofort weitergeleitet<meta http-equiv="refresh" content="2; url=messages.php">
</p>';
Code: $user = $_SESSION['user']; echo "Hallo, $user; auch unter Verwendung der Variablen $user: Bspweise: Code: SELECT * FROM MESSAGES WHERE USER= $user |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Wie Lizenz System umsetzen? | ghost120 | PHP-Fortgeschrittene | 5 | 20.07.2009 13:04 |
| system() flush und Safari | webbi | PHP-Fortgeschrittene | 6 | 07.07.2008 21:30 |
| ComputerVerwaltung / System / Ereignisanzeige | dh1sbg | PHP-Fortgeschrittene | 3 | 17.11.2006 01:42 |
| system() - Befehle werden einfach ignoriert | sad | PHP-Fortgeschrittene | 9 | 18.04.2006 18:12 |
| [Erledigt] Exim --- Mailserver empfängt keine Mails | Server, Hosting und Workstations | 4 | 23.12.2005 18:28 | |
| Plug-In System | duderino | PHP Tipps 2007 | 11 | 14.11.2005 17:58 |
| 29.07.05: System Administrator Appreciation Day!! | Off-Topic Diskussionen | 2 | 25.07.2005 09:15 | |
| Auf welchen System funktioniert ftp_rawlist | Schaelle | PHP Tipps 2005-2 | 0 | 30.06.2005 19:43 |
| Chat System Chat System | Beitragsarchiv | 3 | 21.06.2005 17:07 | |
| Template System tutorial | PHP Tipps 2005 | 3 | 09.02.2005 19:49 | |
| Welches Template System? | zwelch | PHP Tipps 2004-2 | 1 | 18.11.2004 09:04 |
| [Erledigt] Wie schalte (lösche) ich im System die GHz Zahl ab ? <- | Off-Topic Diskussionen | 16 | 31.08.2004 13:55 | |
| Probleme mit system() | PHP Tipps 2004 | 2 | 21.06.2004 13:03 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php message system, php code message system, php messagning sytem, message system php, message system tutorial, messagesystem datenbank, php link sicher machen, php tutorial message system, datenbank tabellen für messagesystem, nof message system, mysql_query sicher machen php, tutorial message system php, message system php tutorial, php message, messages php |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.