Jörg Rißmann
Erfahrenes Mitglied
Ja dann isses klar.
Du fragst ja das pw aus der DB ab.
Dort steht der 32-stellige [phpf]md5[/phpf]-Hash. Vergleichen tust du aber das gepostete pwd.
Du fragst ja das pw aus der DB ab.
Dort steht der 32-stellige [phpf]md5[/phpf]-Hash. Vergleichen tust du aber das gepostete pwd.
PHP:
<?php
$sql = "SELECT Id, Name, Email,Passwort FROM Benutzer WHERE (Name like '".$_REQUEST["name"]."') AND (Passwort = '".md5($_REQUEST["pwd"])."')";
$result = mysql_query ($sql);
if($row=mysql_fetch_assoc($result));
?>