Ik ben bezig met een user systeem en ik heb enkele andere scipts gebruikt om dit inelkaar te zetten. Nu weet ik niet precies wat de volgende query doet. Wat ik eruit kan opmaken is Vergelijk het encrypted password in de db met het opgegeven password ofzo?
Nu wil ik eigen zoiets als dit gebruiken, want ik gebruik mysql_pconnect en mysql_selectdb en in dat scipt wat ik nu gebruik voor dit systeem gebruiken ze het (volgens mij veroudere) mysql_connect en mysql_db_query enzo.
Dit is wat ik gewend ben
Ik weet wel dat dit dus fout is, het werkt immers niet. Kan iemand mij misschien vertellen hoe ik die query moet aanpassen, op de manier zoals in het laatste voorbeeld is?
Zo ziet het login stukje eruit met het plaatsen van de cookie, is dit een beetje veilig?
BTW, ik loop al sinds vanochtend 9 uur te kutten. Dus ik mag toch hopen dat dit topic justified is?
Alvast bedankt.
code:
1
2
| $arg = "select password, 1 as auth from dgf_users where username='$username' and password=encrypt('$password','$username')";
$row = mysql_fetch_array(mysql_db_query(databasenaam, $arg )); |
Nu wil ik eigen zoiets als dit gebruiken, want ik gebruik mysql_pconnect en mysql_selectdb en in dat scipt wat ik nu gebruik voor dit systeem gebruiken ze het (volgens mij veroudere) mysql_connect en mysql_db_query enzo.
Dit is wat ik gewend ben
code:
1
2
| $res = mysql_query("SELECT password FROM dgf_users WHERE username='$username' and password=encrypt('$password','$username')");
$row = mysql_fetch_array($arg); |
Ik weet wel dat dit dus fout is, het werkt immers niet. Kan iemand mij misschien vertellen hoe ik die query moet aanpassen, op de manier zoals in het laatste voorbeeld is?
Zo ziet het login stukje eruit met het plaatsen van de cookie, is dit een beetje veilig?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
| if ($action == "login") {
$arg = "select password, 1 as auth from acl where username='$username' and password=encrypt('$password','$username')";
$row = mysql_fetch_array(mysql_db_query(databasenaam, $arg ));
if ($row[auth]) {
if (defined( "AUTH_LOG" )) {
error_log( date("Ymd H:i:s") . " -- $ip -- Username: '$username' authenticated\n", 3, AUTH_LOG);
$md5str = MD5( TIME() );
$cookie_val = "$username-$encrypted_password-$md5str";
setcookie( "php_mini_auth", $cookie_val, time()+EXPIRE);
$arg = "update acl set string='$md5str' where username='$username'";
$row = mysql_db_query( DATABASE, $arg );
echo "Je bent ingelogd";
}
}
else {
if (defined( "AUTH_LOG" )) {
error_log( date("Ymd H:i:s") . " -- $ip -- Username: '$username' authentication failure\n", 3, AUTH_LOG);
echo "Verkeerde username en/of password";
}
}
} |
BTW, ik loop al sinds vanochtend 9 uur te kutten. Dus ik mag toch hopen dat dit topic justified is?
Alvast bedankt.