Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Авторизация / 14 сообщений из 14, страница 1 из 1
22.06.2012, 15:57:09
    #37850565
vah
vah
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
Скажите пожалуйста.
Есть такой скрипт авторизации.



авторif(isset($_POST['submit']))
{

$query = mysql_query("SELECT user_id, user_password FROM user WHERE user_login='".mysql_real_escape_string($_POST['login'])."' LIMIT 1");
$data = mysql_fetch_assoc($query);

if($data['user_password'] === md5(md5($_POST['password'])))
{
$hash = md5(generateCode(10));

if(!@$_POST['not_attach_ip'])
{
$insip = ", user_ip=INET_ATON('".$_SERVER['REMOTE_ADDR']."')";
}

mysql_query("UPDATE user SET user_hash='".$hash."' ".$insip." WHERE user_id='".$data['user_id']."'");

setcookie("id", $data['user_id'], time()+60*60*24*30);
setcookie("hash", $hash, time()+60*60*24*30);

header("Location: check.php"); exit();
}
else
{
echo "<p align=center>Не верно</p>";
}
}

Каким запросом можно добавить нового пользователя?


авторINSERT INTO `user` (`user_id`, `user_login`, `user_password`, `user_hash`, `user_ip`) VALUES
(4, 'nike', md5(md5($_POST['цццц']))), ???????, ?????????);




Заранее благодарен.
...
Рейтинг: 0 / 0
22.06.2012, 16:03:07
    #37850581
SharuPoNemnogu
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
vah,

А что именно не понятно? Как hash сделать или как ip определить ?)
...
Рейтинг: 0 / 0
22.06.2012, 17:46:24
    #37850835
NekZ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
vah,

Хыхыхыхы! Обожаю такие скрипты авторизации! Особенно на php))))
Надо будет обязательно послать логин в виде
troll'; DROP TABLE user;
...
Рейтинг: 0 / 0
22.06.2012, 17:51:39
    #37850849
Yahmos
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
Используйте mysql_escape_string хотя-бы
...
Рейтинг: 0 / 0
22.06.2012, 18:17:18
    #37850902
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
NekZvah,

Хыхыхыхы! Обожаю такие скрипты авторизации! Особенно на php))))
Надо будет обязательно послать логин в виде
troll'; DROP TABLE user;

И что произойдет?
...
Рейтинг: 0 / 0
22.06.2012, 18:43:59
    #37850944
NekZ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
Hett,

А то вы не знаете?
...
Рейтинг: 0 / 0
22.06.2012, 18:59:07
    #37850961
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
знаю, - ничего. Поэтому и спрашиваю)
...
Рейтинг: 0 / 0
22.06.2012, 19:52:08
    #37851000
NekZ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
Hett,

Ну у кого как, а у большинства будет примерно такой результат
...
Рейтинг: 0 / 0
22.06.2012, 19:58:06
    #37851005
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
да блин, не понимает драйвер mysql_ точку с запятой, ваш запрос кроме ошибки ничего не сделает.
...
Рейтинг: 0 / 0
22.06.2012, 20:02:28
    #37851011
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
NekZHett,

Ну у кого как, а у большинства будет примерно такой результат
Вы считаете что большинство - это те кто уже достигли понимания необходимости обработки ошибок. Но еще не осознали, что их сообщения об ошибках отправляются вовсе не туда, где могут оказаться полезными? ;-)
...
Рейтинг: 0 / 0
22.06.2012, 20:07:53
    #37851016
NekZ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
vkle,

Я никак не считаю. Просто, когда вижу, что люди до сих пор пишут запросы напрямую (ну это ладно, может, для наглядности), да ещё к тому же никак не обработав данные от пользователя - рука просто сама тянется к лицу, пытаясь закрыть глаза
...
Рейтинг: 0 / 0
22.06.2012, 21:00:06
    #37851059
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
NekZпишут запросы напрямую (....), да ещё к тому же никак не обработав данные от пользователяЧеловек - существо ленивое. От природы. Селяви ((
...
Рейтинг: 0 / 0
23.06.2012, 01:00:33
    #37851206
vah
vah
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
SharuPoNemnogu,

И то и другое. Как запрос-то написать?
...
Рейтинг: 0 / 0
23.06.2012, 09:16:24
    #37851300
Hett
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация
у вас все это есть, смотрите скрипт и делайте так же
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Авторизация / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]