Zenti
Erfahrenes Mitglied
Guten Abend,
Ich hab versucht ein kleines Login Script mit MYSQL anbindung zu basteln.
+++ HTML FORMULAR MIT SUBMIT (login.php)
+++ DATEN WERDEN ÜBERPRÜFT (login_check.php)
+++ GESCHÜTZTER BEREICH (member.php)
So wie mein Script momentan aufgebaut ist kann man sich immer einloggen. Er zeigt nur ne Fehlermeldung
wenn man die falschen Daten eingibt. Drückt man aber auf Submit ohne etwas einzugeben dann loggt man sich ein.
Auf die member.php kann man auch extern zugreifen. Ich weis nicht was ich falsch mache -.-
Ich habe schon einmal ein Loginscript gebastelt allerdings war das mit einer MD5 verschlüsselung was aber
jetzt keine rolle spielt. Auf jedenfall bekomm ichs nicht mehr hin. Irgendwo ist der Wurm drinnen.
Könnte mir da jemand evtl. Hilfestellung anbieten.
Wäre sehr dankbar
mit freundlichen Grüßen,
*Zenti
Ich hab versucht ein kleines Login Script mit MYSQL anbindung zu basteln.
+++ HTML FORMULAR MIT SUBMIT (login.php)
HTML:
<form action="login_check.php" method="POST">
Deine Kundennummer:<br>
<input type="text" size="24" maxlength="50"
name="id"><br />
Dein Passwort:<br>
<input type="password" size="24" maxlength="50"
name="passwort"><br />
<br />
<input type="submit" value="Login">
</form>
+++ DATEN WERDEN ÜBERPRÜFT (login_check.php)
PHP:
<?php
session_start();
?>
<?php
include "mysql_connection.php";
$kundennummer = $_POST["id"];
$passwort = $_POST["passwort"];
$abfrage = "SELECT ID, passwort FROM kunden WHERE ID LIKE '$kundennummer' LIMIT 1";
$ergebnis = mysql_query($abfrage);
$row = mysql_fetch_object($ergebnis);
if($row->passwort == $passwort)
{
$_SESSION["kundennummer"] = $kundennummer;
echo "Login erfolgreich. <br> <a href=\"member.php\">Geschützer Bereich</a>";
}
else
{
echo "Benutzername und/oder Passwort waren falsch. <a href=\"login.php\">Login</a>";
}
?>
+++ GESCHÜTZTER BEREICH (member.php)
PHP:
<?php
session_start();
if(!isset($_SESSION["kundennummer"]))
{
echo "Bitte erst <a href=\"login.php\">einloggen</a>";
exit;
}
?>
So wie mein Script momentan aufgebaut ist kann man sich immer einloggen. Er zeigt nur ne Fehlermeldung
wenn man die falschen Daten eingibt. Drückt man aber auf Submit ohne etwas einzugeben dann loggt man sich ein.
Auf die member.php kann man auch extern zugreifen. Ich weis nicht was ich falsch mache -.-
Ich habe schon einmal ein Loginscript gebastelt allerdings war das mit einer MD5 verschlüsselung was aber
jetzt keine rolle spielt. Auf jedenfall bekomm ichs nicht mehr hin. Irgendwo ist der Wurm drinnen.
Könnte mir da jemand evtl. Hilfestellung anbieten.
Wäre sehr dankbar
mit freundlichen Grüßen,
*Zenti
Zuletzt bearbeitet: