Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: HTTP-Basic, вопрос по поводу security_mod

Сообщения:  [1-3] 

 
 автор: Atom   (29.08.2005 в 23:47)   письмо автору
 
   для: cheops   (29.08.2005 в 19:16)
 

Понятно, спасибо :)

   
 
 автор: cheops   (29.08.2005 в 19:16)   письмо автору
 
   для: Atom   (29.08.2005 в 15:51)
 

Да можно, а зачем вам pass после SELECT? Просто смотрите количество строк
<?php
$query 
"SELECT COUNT(*) FROM userlist WHERE name='".$_SERVER['PHP_AUTH_USER']."' AND pass='".$_SERVER['PHP_AUTh_PW']."'"
$lst = @mysql_query($query);
?>

Это приложение-идея, как раз и предназначенное для модификации - возможно вы захотите ввести несколько уровней привелегий и т.п. Цель скрипт - показать идею такого способа авторизации.

   
 
 автор: Atom   (29.08.2005 в 15:51)   письмо автору
 
 

У вас там со строки 31 идет разного вида проверка результата запроса - есть ли пользователь, нет ли ошибки, равны ли пароли.
А почему бы не сделать запрос такого вида

$query = "SELECT pass FROM userlist WHERE name='".$_SERVER['PHP_AUTH_USER']."' AND pass='".$_SERVER['PHP_AUTh_PW']."'";
$lst = @mysql_query($query);

И проверять только по результату mysql_num_rows?
Спрашиваю просто из любопытства.

   

Сообщения:  [1-3] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования