Ankündigung

Einklappen
Keine Ankündigung bisher.

Fehlermeldung bei Login

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Fehlermeldung bei Login

    Hi was muss ich machen, um bei folgendem Code eine Fehlermeldung zu bekommen wenn der Benutzername bzw. das Passwort, welches eingegeben wurde falsch ist?

    PHP-Code:
    <?php
       
    // index.php
       
    error_reporting(E_ALL);

       include(
    'inc/config.php');
       
    // Konfigurationsdatei laden

       
    @mysql_connect(MYSQL_HOSTMYSQL_USERMYSQL_PASS) OR die(mysql_error());
       
    mysql_select_db(MYSQL_DATABASE) OR die(mysql_error());
       
    // Verbindung zu MySQL aufbauen

       
    $sql "SELECT
                 ad_username,
                 ad_password
              FROM
                 bero_admin"
    ;
       
    $result mysql_query($sql) OR die(mysql_error());
       
    // Datensatz-Ausgabe festlegen

       
    while($row mysql_fetch_assoc($result)) {
          
    $mysql_username $row['ad_username'];
          
    $mysql_password $row['ad_password'];
       }

       if (
    $_SERVER['REQUEST_METHOD'] == 'POST') {
          
    session_start();

          
    // evtl. vorhandenen HTML-Code entfernen
          
    $_POST['username']=strip_tags($_POST['username']);
          
    $_POST['password']=strip_tags($_POST['password']);

          
    $username $_POST['username'];
          
    $password $_POST['password'];

          
    $hostname $_SERVER['HTTP_HOST'];
          
    $path dirname($_SERVER['PHP_SELF']);

          
    // Benutzername und Passwort werden überprüft
          
    if ($username == $mysql_username && md5($password) == $mysql_password) {
             
    $_SESSION['login'] = true;
             
    // Weiterleitung zur geschützten Startseite
             
    if ($_SERVER['SERVER_PROTOCOL'] == 'HTTP/1.1') {
                if (
    php_sapi_name() == 'cgi') {
                   
    header('Status: 303 See Other');
                } else {
                   
    header('HTTP/1.1 303 See Other');
                }
             }
             
    header('Location: http://'.$hostname.($path == '/' '' $path).'/intern.php');
             exit;
          }
       }
    ?>

  • #2
    Hi Winki ...

    ... wenn der Benutzername bzw. das Passwort, welches eingegeben wurde falsch ist?
    "Übersetzte" das mal in PHP und schaue, wo "sowas ähnliches" in deinem Code zu finden ist und schau mal, wie's dann weitergehen könnte ...

    Kommentar


    • #3
      Aber so geht's nicht. Dann wird "Falsches Passwort" nämlich immer angeziegt! Das hatte ich nämlich vorhin schonmal ausprobiert!

      Kommentar


      • #4
        Doch das Script an sich funktioniert einwandfrei. Es geht auch, wenn "Falsches Passwort" angezeigt wird, aber es wird eben auch schon angezeigt, wenn man sich noch nicht eingelogged hat, bzw. wenn man noch nicht weitergeleitet wurde!

        Kommentar


        • #5
          Also wenn ich das richtig sehe, wird im Fall eines korrekten Einloggens das hier aufgerufen:

          PHP-Code:
          <?php
          if ($username == $mysql_username && md5($password) == $mysql_password)
          {
             
          $_SESSION['login'] = true;
             
          // Weiterleitung zur geschützten Startseite
             
          if ($_SERVER['SERVER_PROTOCOL'] == 'HTTP/1.1')
             {
                if (
          php_sapi_name() == 'cgi')
                {
                   
          header('Status: 303 See Other');
                }
                else
                {
                   
          header('HTTP/1.1 303 See Other');
                }
             }
             
          header('Location: http://'.$hostname.($path == '/' '' $path).'/intern.php');
             exit;
          }
          ?>
          Wenn man sich also korrekt eingeloggt hat, wird die Bearbeitung des Scripts abgebrochen.
          Alles was danach steht, kommt also nur dann dran, wenn das Einloggen nicht geklappt hat.
          Wie da was trotz richtigen Anmeldens ausgegeben werden soll, ist mir schleierhaft.

          Kommentar

          Lädt...
          X