powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Авторизация
14 сообщений из 14, страница 1 из 1
Авторизация
    #37850565
Фотография vah
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Скажите пожалуйста.
Есть такой скрипт авторизации.



авторif(isset($_POST['submit']))
{

$query = mysql_query("SELECT user_id, user_password FROM user WHERE user_login='".mysql_real_escape_string($_POST['login'])."' LIMIT 1");
$data = mysql_fetch_assoc($query);

if($data['user_password'] === md5(md5($_POST['password'])))
{
$hash = md5(generateCode(10));

if(!@$_POST['not_attach_ip'])
{
$insip = ", user_ip=INET_ATON('".$_SERVER['REMOTE_ADDR']."')";
}

mysql_query("UPDATE user SET user_hash='".$hash."' ".$insip." WHERE user_id='".$data['user_id']."'");

setcookie("id", $data['user_id'], time()+60*60*24*30);
setcookie("hash", $hash, time()+60*60*24*30);

header("Location: check.php"); exit();
}
else
{
echo "<p align=center>Не верно</p>";
}
}

Каким запросом можно добавить нового пользователя?


авторINSERT INTO `user` (`user_id`, `user_login`, `user_password`, `user_hash`, `user_ip`) VALUES
(4, 'nike', md5(md5($_POST['цццц']))), ???????, ?????????);




Заранее благодарен.
...
Рейтинг: 0 / 0
Авторизация
    #37850581
SharuPoNemnogu
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vah,

А что именно не понятно? Как hash сделать или как ip определить ?)
...
Рейтинг: 0 / 0
Авторизация
    #37850835
Фотография NekZ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vah,

Хыхыхыхы! Обожаю такие скрипты авторизации! Особенно на php))))
Надо будет обязательно послать логин в виде
troll'; DROP TABLE user;
...
Рейтинг: 0 / 0
Авторизация
    #37850849
Yahmos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Используйте mysql_escape_string хотя-бы
...
Рейтинг: 0 / 0
Авторизация
    #37850902
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NekZvah,

Хыхыхыхы! Обожаю такие скрипты авторизации! Особенно на php))))
Надо будет обязательно послать логин в виде
troll'; DROP TABLE user;

И что произойдет?
...
Рейтинг: 0 / 0
Авторизация
    #37850944
Фотография NekZ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,

А то вы не знаете?
...
Рейтинг: 0 / 0
Авторизация
    #37850961
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
знаю, - ничего. Поэтому и спрашиваю)
...
Рейтинг: 0 / 0
Авторизация
    #37851000
Фотография NekZ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,

Ну у кого как, а у большинства будет примерно такой результат
...
Рейтинг: 0 / 0
Авторизация
    #37851005
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да блин, не понимает драйвер mysql_ точку с запятой, ваш запрос кроме ошибки ничего не сделает.
...
Рейтинг: 0 / 0
Авторизация
    #37851011
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NekZHett,

Ну у кого как, а у большинства будет примерно такой результат
Вы считаете что большинство - это те кто уже достигли понимания необходимости обработки ошибок. Но еще не осознали, что их сообщения об ошибках отправляются вовсе не туда, где могут оказаться полезными? ;-)
...
Рейтинг: 0 / 0
Авторизация
    #37851016
Фотография NekZ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle,

Я никак не считаю. Просто, когда вижу, что люди до сих пор пишут запросы напрямую (ну это ладно, может, для наглядности), да ещё к тому же никак не обработав данные от пользователя - рука просто сама тянется к лицу, пытаясь закрыть глаза
...
Рейтинг: 0 / 0
Авторизация
    #37851059
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NekZпишут запросы напрямую (....), да ещё к тому же никак не обработав данные от пользователяЧеловек - существо ленивое. От природы. Селяви ((
...
Рейтинг: 0 / 0
Авторизация
    #37851206
Фотография vah
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SharuPoNemnogu,

И то и другое. Как запрос-то написать?
...
Рейтинг: 0 / 0
Авторизация
    #37851300
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у вас все это есть, смотрите скрипт и делайте так же
...
Рейтинг: 0 / 0
14 сообщений из 14, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Авторизация
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]