Hallo,
ist diese Abfrage sicher? Der Username wird vorher mittels RegEx auf Zahlen/Buchstaben geprüft.
Das Passwort wird ohne Prüfung durchgeschleift, allerdings mittels MD5() in Zahlen/Buchstaben umgewandelt und dürfte daher ja harmlos sein oder?
ist diese Abfrage sicher? Der Username wird vorher mittels RegEx auf Zahlen/Buchstaben geprüft.
PHP-Code:
$result = mysql_query("SELECT * FROM tabelle WHERE username='".$_POST['username']."' AND passwort=MD5('".$_POST['passwort']."') LIMIT 1");
Kommentar