Dörti.Hermi
Erfahrenes Mitglied
Hallo Leute,
hab mal ne Frage bzgl. SQL-Injections:
Ist es bei diesem Skript möglich, sich per SQL-Injection "einzuloggen"?
In der DB ist nur 1 User vorhanden.
Danke, Lg Andi
hab mal ne Frage bzgl. SQL-Injections:
Ist es bei diesem Skript möglich, sich per SQL-Injection "einzuloggen"?
PHP:
$username = $_POST['username'];
$passwort = md5 ($_POST['passwort']);
$sql = "select * from login";
$res = mysql_query($sqlab);
$dbpw = mysql_result($res, 0, "kennwort");
$dbn = mysql_result($res, 0, "user");
if(($dbn == $username) && ($dbpw == $passwort))
{
//Eingeloggt
} else {
//Nicht Eingeloggt
}
In der DB ist nur 1 User vorhanden.
Danke, Lg Andi