Toon posts:

[php]inloggen

Pagina: 1
Acties:

Verwijderd

Topicstarter
wat zit hier fout?

Dit is ad_login.php
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
<?
/////LOGIN/////
echo "<div id=\"Layer3\" style=\" position: absolute; z-index: 2; top: 129px; left: 154px; width: 684px; height: 678px; visibility: visible\">";
    echo "<div align=\"right\"></div>";
    echo "<br><br><br><br>"; 
       echo "<form method=post action=\"index.php?act=ad_logentry\" target=\"_self\" name=\"\">";
         echo "<div align=\"center\">";
        echo "<p><font size=\"2\"><br>";
         echo "<font face=\"Verdana, Arial, Helvetica, sans-serif\" size=\"1\"><b>Alleen gemachtigde personen hebben hier acces!</b><br>";
         echo "<br>";
         echo "Name:</font></font><font size=\"1\" face=\"Verdana, Arial, Helvetica, sans-serif\">"; 
         echo "<input type=\"text\" name=\"test_username\" size=\"12\" maxlength=\"14\">";
         echo "Password:</font> <font face=\"Verdana, Arial, Helvetica, sans-serif\" size=\"1\">"; 
         echo "<input type=\"password\" name=\"test_password\" size=\"12\" maxlength=\"14\">";
         echo "</font>"; 
         echo "<input type=\"submit\" value=\"Login!\" name=\"submit2222\">";
         echo "<br>";
         echo "<br>";
         echo "<br>";
         echo "<br>";
         echo "</p>";
       echo "</div>";
    echo "</form>";
echo "</div>";
?>

en ad_logentry.php
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
<?
/////LOGIN/////
echo "<div id=\"Layer3\" style=\" position: absolute; z-index: 2; top: 129px; left: 154px; width: 684px; height: 678px; visibility: visible\">";
    echo "<div align=\"right\"></div>";
    
$result = mysql_query("select * from users WHERE user_id = 'administrator' AND username = '$test_username' AND password = '$test_password' ") or
    die (mysql_error());
if ( mysql_num_rows ( $result) ) 
        
{ 
    echo "Press <b><a href=\"admin/index.php\" class=\"text\"></font>here<font color=\"#333333\"></a></b> to continu :)";
} 
else 
{ 
    echo "No user found, no login"; 
}   
echo "</div>";
?>

de fout melding:

Notice: Undefined variable: test_username in C:\Inetpub\wwwroot\aplusprofessional\ad_logentry.php on line 6

Notice: Undefined variable: test_password in C:\Inetpub\wwwroot\aplusprofessional\ad_logentry.php on line 6

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

[topic=512413/1/100]

Doet iets met Cloud (MS/IBM)


  • eek
  • Registratie: Februari 2001
  • Laatst online: 06-04-2020

eek

@MagickNET

code:
1
2
3
4
action=\"index.php?act=ad_logentry\" 

action=\"index.php\" 
<input type=\"hidden\" name=\"act\" value=\"ad_logentry\">

Skill is when luck becomes a habit.


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 01-09 18:16
URL = $_GET['iets']
FORM = $_POST['iets']

  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

[b]Op donderdag 25 juli 2002 12:36 schreef Freeman9 $result = mysql_query("select * from users WHERE user_id = 'administrator' AND username = '$test_username' AND password = '$test_password' ") or
die (mysql_error());
Bedenk ook eens wat er zou gebeuren als ik bij het password een string als

' or TRUE ==

zou invullen? Dan kom ik er lekker door. :)
Tip: doe aan input-validatie...

Iedereen wil terug naar de natuur, maar niemand wil lopen...


  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

Op donderdag 25 juli 2002 12:48 schreef egeltje het volgende:

[..]

Bedenk ook eens wat er zou gebeuren als ik bij het password een string als

' or TRUE ==

zou invullen? Dan kom ik er lekker door. :)
Tip: doe aan input-validatie...
idd, zie dus: [topic=294247/1/999]

Doet iets met Cloud (MS/IBM)


  • RRX
  • Registratie: Mei 2000
  • Laatst online: 25-08 23:43

RRX

@life-

Freeman9, waarom echo je alles in ad_login.php?

je kan toch veel beter tussen

?>

<?

al je html zetten? is veel overzichtelijker en ook nog eens sneller, en je hoeft "'s niet te uncappen ;)

mijn T.net systeemspecspagina


  • Feyd-Rautha
  • Registratie: November 2001
  • Laatst online: 02-08-2025
Op donderdag 25 juli 2002 12:55 schreef RRX het volgende:
Freeman9, waarom echo je alles in ad_login.php?

je kan toch veel beter tussen

?>

<?

al je html zetten? is veel overzichtelijker en ook nog eens sneller, en je hoeft "'s niet te uncappen ;)
Overzichtelijker, zeker maar sneller ? ...

Het steeds wisselen tussen die PHP-tags kost toch veel tijd hoor bij die server. Tenminste dat is toch zo bij ASP.

I must not fear. Fear is the mind-killer. Fear is the little-death that brings total obliteration. I will face my fear. I will permit it to pass over me and through me. Where the fear has gone there will be nothing. Only I will remain.


  • RRX
  • Registratie: Mei 2000
  • Laatst online: 25-08 23:43

RRX

@life-

Op donderdag 25 juli 2002 12:57 schreef -Avalanche- het volgende:

[..]

Overzichtelijker, zeker maar sneller ? ...

Het steeds wisselen tussen die PHP-tags kost toch veel tijd hoor bij die server. Tenminste dat is toch zo bij ASP.
[url="http://www.webgoeroe.net/?action=view&id=117&pg=4"]http://www.webgoeroe.net/?action=view&id=117&pg=4[/url]

mijn T.net systeemspecspagina


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

Op donderdag 25 juli 2002 12:57 schreef -Avalanche- het volgende:

[..]

Overzichtelijker, zeker maar sneller ? ...

Het steeds wisselen tussen die PHP-tags kost toch veel tijd hoor bij die server. Tenminste dat is toch zo bij ASP.
Dat verschil is toch wel redelijk te verwaarlozen tov de winst die je bij de overzichtelijkheid haalt. Als je echt efficient bezig wilt zijn moet je sowieso geen php of vb gebruiken.

[edit] Owh.. ?> is zelfs sneller :).. nog meer reden om het overzichtelijker te houden....

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
Op donderdag 25 juli 2002 12:55 schreef RRX het volgende:
Freeman9, waarom echo je alles in ad_login.php?

je kan toch veel beter tussen

?>

<?

al je html zetten? is veel overzichtelijker en ook nog eens sneller, en je hoeft "'s niet te uncappen ;)
ja is misschien wel overzichterlijk, maarja ik vind dit "opzich" wel lekker werken, en wat is beter werken , met sessions of hoe ik het nu doe?.

ik ben namelijk van plan om op de site users zich te kunnen laten aanmelden en kunnen laten inloggen, zodat ze ook nog dingen kunnen zien.

maar dit moet natuurlijk wel makkelijk/veilig gebeuren.

  • RRX
  • Registratie: Mei 2000
  • Laatst online: 25-08 23:43

RRX

@life-

Op donderdag 25 juli 2002 13:46 schreef Freeman9 het volgende:

[..]

ja is misschien wel overzichterlijk, maarja ik vind dit "opzich" wel lekker werken, en wat is beter werken , met sessions of hoe ik het nu doe?.

ik ben namelijk van plan om op de site users zich te kunnen laten aanmelden en kunnen laten inloggen, zodat ze ook nog dingen kunnen zien.

maar dit moet natuurlijk wel makkelijk/veilig gebeuren.
ik kan me eigenlijk niet voorstellen waarom je dit lekker vind werken?

je moet eerst

echo" typen, dan de html waarbij je ook nog eens van " een \" moet maken, en dan moet je weer "; typen. terwijl je met ?> .. <? alleen maar ?> .. <? hoeft te typen, en van de " geen \" hoeft te maken. Maarja, je moet het natuurlijk zelf weten.


Over de veiligheid, zoals je het nu doet is het iig niet veilig, je hoeft alleen maar de URL "admin/index.php" te weten om er in te kunnen komen? lijkt me niet handig.

Ik zou of met cookies werken, of met sessions (die gebruikt ook een cookie trouwens) waarbij sessions de makkelijkste optie is.

als ik jou was zou ik [url="http://www.phpfreakz.nl/artikelen.php?aid=39"]dit[/url] & [url="http://www.phpfreakz.nl/artikelen.php?aid=70"]dit[/url] eens doorlezen.

mijn T.net systeemspecspagina

Pagina: 1