Hallo zusammen,
ich wollte igentlich nur fragen, ob der Code, den ich unten gepostet habe einigermaßen sicher ist und wenn nicht, warum nicht?
mysql_escape_string wird noch eingebaut.
ich wollte igentlich nur fragen, ob der Code, den ich unten gepostet habe einigermaßen sicher ist und wenn nicht, warum nicht?
mysql_escape_string wird noch eingebaut.
PHP-Code:
function check_login($user, $pwd) {
$sql = "Select `id` FROM `user` WHERE `bname` = '$user' AND `pwd` = '$pwd'";
$query = mysql_query($sql) OR DIE (mysql_error());
$result = mysql_fetch_assoc($query);
if ($result) {
header('Location: Geschützerbereich');
$_SESSION['logged'] = 'true';
exit;
} else {
echo 'Login fehlgeschlagen!';
}
}
Kommentar