Hab folgendes Problem:
Als Bildschirmausgabe bekomme ich immer:
! wagner! ! 048467ee32308aca76324c4a184f715f! Userabfrage nicht möglich.
Mein Script:
<?php session_start();
if ($_GET['open']=="logout") {session_destroy();}
if (!isset($_SESSION['log']) OR !isset($_GET['sid']) OR $_GET['sid']=="" OR $_GET['sid']!=session_id() OR $REMOTE_ADDR!=$_SESSION['ip']) {$_SESSION['log'] = "0";}
$m = "1";
if ($_GET['open']=="intern") {
if ($_SESSION['log']=="0") {
$host = "localhost";
$user = str_replace('_', '\_', str_replace('%', '\%', stripslashes($_POST["user"])));
echo " ! ".$user." ! ";
$pass = md5($_POST['pass']);
echo " ! ".$pass." ! ";
$db = "fbd";
$link = mysql_connect($host, "user", "euDPwCxY8C9PRJyB") or die ("Keine Verbindung zu der Datenbank möglich.");
mysql_select_db($db, $link) or die ("Datenbank konnte nicht aufgerufen werden.");
$queryuser = "SELECT uid FROM ulid WHERE user = '".$name."\ AND pass='".$pass."'";
$check = mysql_query($queryuser, $link) or die ("Userabfrage nicht möglich.");
echo " ! ".$check." ! ";
if ($check==FALSE) {echo "user und passwort stimmen nicht überein";}
else {
$log = "1";
$m = "2";
$updateuser = "UPDATE ulid SET sid='".session_id()."',log='".$log."' WHERE ID='".((int)$queryuser)."'";
$check = mysql_query($updateuser, $link);
$_SESSION['ip'] = $REMOTE_ADDR;
$_SESSION['user'] = $user;
$_SESSION['sid'] = session_id();
$_SESSION['log'] = $log;
}
}
if ($_SESSION['log']=="1") {
$queryuser = "SELECT uid FROM ulid WHERE user = '".$_SESSION['user']."\ AND sid='".$_SESSION['sid']."\ AND log='1'";
$check = mysql_query($queryuser);
if ($check==FALSE) {echo "Sie sind nicht mehr eingeloggt";}
else {$m="2";}
}
}
?>
Als Bildschirmausgabe bekomme ich immer:
! wagner! ! 048467ee32308aca76324c4a184f715f! Userabfrage nicht möglich.
Mein Script:
<?php session_start();
if ($_GET['open']=="logout") {session_destroy();}
if (!isset($_SESSION['log']) OR !isset($_GET['sid']) OR $_GET['sid']=="" OR $_GET['sid']!=session_id() OR $REMOTE_ADDR!=$_SESSION['ip']) {$_SESSION['log'] = "0";}
$m = "1";
if ($_GET['open']=="intern") {
if ($_SESSION['log']=="0") {
$host = "localhost";
$user = str_replace('_', '\_', str_replace('%', '\%', stripslashes($_POST["user"])));
echo " ! ".$user." ! ";
$pass = md5($_POST['pass']);
echo " ! ".$pass." ! ";
$db = "fbd";
$link = mysql_connect($host, "user", "euDPwCxY8C9PRJyB") or die ("Keine Verbindung zu der Datenbank möglich.");
mysql_select_db($db, $link) or die ("Datenbank konnte nicht aufgerufen werden.");
$queryuser = "SELECT uid FROM ulid WHERE user = '".$name."\ AND pass='".$pass."'";
$check = mysql_query($queryuser, $link) or die ("Userabfrage nicht möglich.");
echo " ! ".$check." ! ";
if ($check==FALSE) {echo "user und passwort stimmen nicht überein";}
else {
$log = "1";
$m = "2";
$updateuser = "UPDATE ulid SET sid='".session_id()."',log='".$log."' WHERE ID='".((int)$queryuser)."'";
$check = mysql_query($updateuser, $link);
$_SESSION['ip'] = $REMOTE_ADDR;
$_SESSION['user'] = $user;
$_SESSION['sid'] = session_id();
$_SESSION['log'] = $log;
}
}
if ($_SESSION['log']=="1") {
$queryuser = "SELECT uid FROM ulid WHERE user = '".$_SESSION['user']."\ AND sid='".$_SESSION['sid']."\ AND log='1'";
$check = mysql_query($queryuser);
if ($check==FALSE) {echo "Sie sind nicht mehr eingeloggt";}
else {$m="2";}
}
}
?>


Kommentar