PHP d'authentification

Répondre
keitarosan
le 14/02/2005 à 17:18
keitarosan
exemple:

<?php
//le user met en login
//$login = 'toto" OR 1=1 OR "a'

$sql = 'SELECT login,pass FROM `membres` WHERE `login` = "'.$login.'"';

//la requete devient:
//$sql = 'SELECT login,pass FROM `membres` WHERE
//`login` = "toto" OR 1=1 OR "a"';
//sql injection ^^

?>
>> http://projectopensource.free.fr/index.php?m=2&m2=5&s=8 <<
zebden
le 14/02/2005 à 17:21
zebden
Et ensuite ?
Si tu teste le password recupéré dans le form et celui retrouné par la table .. (que je dis depuis le départ) tu ne peux rien faire.

Ceci etant , je suis entierement d'accord pour les fonctions qui doivent etre utilisés avant toute action sur la base.
Je disais pas le contraire au dessus.
zebdinou pour les intimes / Blog : http://www.zebden.fr
keitarosan
le 14/02/2005 à 17:28
keitarosan
autant pour moi, j'ai compris qu'après avoir poster ;)

Par contre, en se protegent via les fonction, les deux fonctionnent ^^
Après tout dépend du niveau de paranoïa du codeur, lol :D
>> http://projectopensource.free.fr/index.php?m=2&m2=5&s=8 <<
Répondre

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours