Ik ben bezig met een login systeem voor een beveiligde data-opvraag-pagina...
ik heb dus een MySQL DB aangemaakt met Username, Pass, én Ip d'r in, nu heb ik de volgende php source:
is dit zo veilig genoeg???
PS ben pas een weekje met PHP bezig, dus be gentle
ik heb dus een MySQL DB aangemaakt met Username, Pass, én Ip d'r in, nu heb ik de volgende php source:
PHP:
1
| <? session_start(); ?> <html> <head> <title>blaat</title> </head> <body bgcolor="#fffff0" Onload="document.security.LoginNaam.focus();"><form method="post" name=security action="login.php"> <input type="hidden" name="Submit" value="1"> <input type="text" name="LoginNaam"> <input type="password" name="LoginPassword"> <input type="submit" value="Login"> </form> <p> <?php If ($Submit) { $DBHost = "HOST"; $DBLogin = "LOGINNAAM"; $DBPassword = "LOGINPASS"; $DBDatabase = "DBNAAM"; mysql_connect("$DBHost", "$DBLogin", "$DBPassword"); @mysql_select_db("$DBDatabase"); $LoginNaam = addslashes($LoginNaam); $LoginPassword = addslashes($LoginPassword); $Query = mysql_query("SELECT * FROM gebruikers WHERE gebruikersnaam = '$LoginNaam' AND password = '$LoginPassword' AND ip = '$REMOTE_ADDR'"); $Results = mysql_num_rows($Query); if(ibase_errmsg() != 0){echo "verkeerde input of database problemen";echo "error: " . ibase_errmsg();} if ($Results == '1') { $Login = "1"; session_register("Login"); echo "U bent ingelogd.";?> <br clear>toets hier uw dossiernummer in:<body bgcolor="#fffff0"><form action="ibase.php" method="post"> <input type="hidden" name="opdrachtnummer" value="<? while ($record = mysql_fetch_object($Query)) { echo "$record->opdrachtnr";?>"><input type="text" name="nummer" size="8" maxlength="8"><input type="submit" name="submit" value="Zoeken!"><?php}} else { echo " Uw gebruikersnaam/password klopt niet of uw ip-adres komt niet overeen.\n"; } }?> ?> |
is dit zo veilig genoeg???
PS ben pas een weekje met PHP bezig, dus be gentle
¯\_(ツ)_/¯