Hallo, ich mal wieder. Nachdem ich nun die Suchfunktion, Doku und Google benutzt habe, habe ich es geschafft mir ein loginscript sowie ein anmeldescript zu basteln, das ganze natürlich mit MD5, da es wie jeder sagte das sicherste ist.
Mein PHP Code fürs anmelden schaut momentan so aus:
nur leider passiert genau das gegenteil was ich eigentlich will. Er zeigt dem Benutzer den MD5 Code an, und in der Datenbank steht das normale gernerierte pw. Jetzt meine frage, was mache ich falsch?
Bin wie immer dankbar für jede einzelne antwort.
Mein PHP Code fürs anmelden schaut momentan so aus:
Code:
<?php
mysql_connect("localhost","mar8125","xxx") or DIE ("Keine Verbindung zur Datenbank möglich");
mysql_select_db("mar8125_01") or DIE ("Die Datenbank existiert nicht");
$user = $_POST["User"];
$email = $_POST["email"];
$passwort=md5(time());
$passwort1=substr($passwort, 4, 5);
// Absicherung, dass die Datei auch über das Formular aufgerufen wurde
if( isset($_POST['User']) ) {
// Eingabeprüfung
}
else {
echo "bitte überprüfe deine Angaben.";
exit();
}
if ($_POST["User"]== "")
{
echo "<center>Bitte gebe einen Benutzernamen ein.</center>";
exit();
}
if ($_POST["email"]== "")
{
echo "<center>Bitte gebe eine E-Mail Adresse ein.</center>";
exit();
}
$eintrag = "INSERT INTO users SET UserName='$user', UserPass=MD5'$passwort1',
UserMail='$email'";
$eintragen = mysql_query($eintrag) or DIE ("MySQL-Fehler: " . mysql_error());
mysql_close();
$betreff = 'www.mittleresZeitalter.de';
$nachricht = "Hallo,
deine Benutzerdaten sind folgende:
$user
$passwort
Vielen Dank für die Registrierung auf mittleresZeitalter.de! Du kannst dich nun mit den oben genannten Daten einloggen. Das Passwort kannst du im Spiel ändern.";
$header = 'From: noreply@mittleresZeitalter.de' . "\r\n" .
'Reply-To: noreply@mittleresZeitalter.de' . "\r\n" .
'X-Mailer: PHP/' . phpversion();
mail($email, $betreff, $nachricht, $header);
header ("Location: anmeldenok.html")
?>
Bin wie immer dankbar für jede einzelne antwort.

Kommentar