לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #2  
ישן 28-12-2006, 19:17
  Rs3k Rs3k אינו מחובר  
 
חבר מתאריך: 17.05.04
הודעות: 1,454
שלח הודעה דרך ICQ אל Rs3k
בתגובה להודעה מספר 1 שנכתבה על ידי TroyA שמתחילה ב "vהתאמה בין php למסד נתונים"

תלמד תחביר של שאילתה ואיך לשלוף נתונים.

בכל מקרה, בתקווה שתבין מזה, עזרתי לך במקצת :
קוד PHP:
 \\איפה ההתחברות?
$query mysql_query("SELECT `user_name` FROM `userinfo` WHERE `user_name`='$_POST[userName]' AND `password`='$_POST[password]'") or die(mysql_error());
if(!
mysql_num_rows($query))
die(
'You\'re not registered.');
echo 
'הגעת לפאנל הניהול.'


עכשיו, הקוד שלך פריץ ל SQL INJECTION, בשביל למנוע זאת יש להשתמש ב mysql_real_escape_string (בלינק יש גם הסבר על SQL INJECTION) :
קוד PHP:
 \\איפה ההתחברות?
$query mysql_query("SELECT `user_name` FROM `userinfo` WHERE `user_name`='".mysql_real_escape_string($_POST[userName])."' AND `password`='".mysql_real_escape_string($_POST[password])."'") or die(mysql_error());
if(!
mysql_num_rows($query))
die(
'You\'re not registered.');
echo 
'הגעת לפאנל הניהול.'

או בדרך יותר נחמדה :
קוד PHP:
 \\איפה ההתחברות?
$query mysql_query(sprintf("SELECT `user_name` FROM `userinfo` WHERE `user_name`='%s' AND `password`='%s'"mysql_real_escape_string($_POST['userName']), mysql_real_escape_string($_POST['password']))) or die(mysql_error());
if(!
mysql_num_rows($query))
die(
'You\'re not registered.');
echo 
'הגעת לפאנל הניהול.'
_____________________________________
EVERYTHING SHOULD BE MADE AS SIMPLE AS POSSIBLE, BUT NOT ONE BIT SIMPLER
ALBERT EINSTEIN


נערך לאחרונה ע"י Rs3k בתאריך 28-12-2006 בשעה 19:19.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 07:56

הדף נוצר ב 0.03 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר