Toon posts:

[PhP/Mysql] Login probleem

Pagina: 1
Acties:
  • 42 views sinds 30-01-2008

Verwijderd

Topicstarter
Ok here's the deal...

Ik heb een webpage, mn nieuws doet het al ik heb een admin tool en daarmee kan ik nieuws toevoegen, hij connect netjes met mn database en het werkt naar behoren...

Nu is deze admin tool gewoon te vinden op de website omdat dat makkelijker is voor de toekomstige gebruiker... maar ik wil het beveiligen met een login script waarvan alleen ik en de toekomstige gebruiker de user en pass van weten

ok... de admin tool staat opgeslagen als: index.php

hier de code:

PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
<?
include ("function.php");
$controle = password($username, $passgecodeerd);
if ($controle == TRUE) { 
}
else { 
    header("location: login.php");
    exit;
}
?>

<html>
<head>
<title>Admin Tool</title>
</head>

<body leftmargin=0 topmargin=0 bgcolor="cccccc" alink="000000" vlink=000000 link=000000>

<center>
<table width="485" height="100%" border=1 bordercolor=003366 cellspacing=0 cellpadding=2>
<tr bgcolor=3399CC valign=top height=18>
  <td align=center><font size="1" color="FFFFFF" face=verdana>
  <a href="update_news.php" target="main">News</a>  
  </font></td>
</tr>
<tr>
  <td align=center><iframe name="main" width="485" height="100%" frameborder="0" scrolling="auto" src="info.php"></iframe> </td>
</tr>
</table>

</body>
</html>


Dit is mn function.php

PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
<?
include("connect.php");

function password($username, $passgecodeerd) {
    $pass_uit_database = "";
    $sql = "SELECT password FROM login WHERE username LIKE '$username'";
    $resultaat = mysql_query($sql) or die(mysql_error());
    if ($row = mysql_fetch_object($resultaat)) { 
        $pass_uit_database = md5($row->password);
if($passgecodeerd == $pass_uit_database) { 
            return TRUE; 
        }
        else {
            return FALSE;
        }
    }
    else {
        return FALSE;
    }
}
?>


en die moet dus gaan werken als ik inlog

hier mn inlog script

PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
<?
include("connect.php");
if ($HTTP_POST_VARS["username"] && $HTTP_POST_VARS["password"]) {
    $passgecodeerd = md5($HTTP_POST_VARS["password"]);
    $username = $HTTP_POST_VARS["username"];
    setcookie("username", $username, time() + 31536000, "/");
    setcookie("passgecodeerd", $passgecodeerd, time() + 31536000, "/");
    include ("function.php");
    $controle = password($username, $passgecodeerd);
    if ($controle == TRUE) {    
        header("location: index.php");
    }
    else { 
    header("location: login.php");
    exit;
    }
}
?>

<HTML>
<HEAD>
<title>Login</title>
</head>

<body topmargin="0" leftmargin="0" bgcolor="CCCCCC">

<center>

<table border="0" cellpadding="0" cellspacing="0" width="485">
<tr>
  <td background="/ict/images/tr2.jpg" height=22 align=center><font face=verdana size=2 color="000000">-Login-</font></td>
</tr>
</table>

<br>

<table border="0" cellpadding="2" cellspacing="0" width="485">
<tr bgcolor="99CCFF">
 <td background="/ict/images/tr3.jpg" height=22 align=center><font face=verdana size=1 color="000000">Admin Tool for Algemene Auto Service:</font></td>
</tr>
<tr bgcolor="99CCFF">
  <td><font size=1 color="222222" face=verdana><br>
  <ul>
  <br><br>
  <form action="index.php" method="post">
  <br>USERNAME:
  <input type=text name=username Maxlength=25 size=30><br><br>
  <br>PASSWORD:
  <input type=password name=password Maxlength=15 size=15><br><br>
  <ul><ul><input type=submit value="Login" name=sumbit></td></ul></ul>
  </form>
  </font></td>
</tr>
<tr bgcolor="99CCFF">
  <td background="/ict/images/tr3.jpg" height=22 align=center><font face=verdana size=1 color="000000">&nbsp;</font></td>
</tr>
</table>
</body>
</html>


en in mn database heb ik gewoon een nieuwe tabel aangemaakt: login

met een username en een password allebij varchar(255) en verder geen bijzonder heden

Maar wat het probleem dus is:

Ik kom niet verder... ik login met de juiste pass en user en hij gaat niet verder...

Ik weet dus ook niet waar het aan ligt (mn database of mn code)

  • Config
  • Registratie: Januari 2000
  • Laatst online: 06-01-2025
En dan moeten wij (59+21+32) 112 regels code door gaan wroeten :?. JOUW code :?...

Come on, leer debuggen...plaats wat echo's hier en daar, comment es een regeltje, en kijk lokaliseer het probleem. Waarschijnlijk heb je ons daarna niet meer nodig maar anders ben je welkom ;)

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 29-08 22:51

D2k

zie boven

Doet iets met Cloud (MS/IBM)


  • D2k
  • Registratie: Januari 2001
  • Laatst online: 29-08 22:51

D2k

open voor kvdveer
daarna weer dicht

Doet iets met Cloud (MS/IBM)


  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025

kvdveer

Z.O.Z.

Oorzaak: je redirect met een header() en je zet een kookie... Dat gaat niet samen.

Localhost, sweet localhost


Dit topic is gesloten.