Hiho, ich bin momentan etwas überfragt. Ich nem Kumpel eine Loginpage gemacht. Die Daten, wie z.B. das Passwort und der Username werden mit der Datenbank überprüft und nur sobald ein Ergebnis rauskommt, wird der entsprechende Content angezeigt.
Hier ist ein kleienr Auszug, der eigentlich reichen sollte:
Trotzdem ist es zustande gekommen, dass jemand wohl eine MySQL Injection durchgeführt haben muss und somit diverse Accounts geändert hat. Passwörter können mit ziemlicher Sicherheit nicht geknackt worden sein, da auch keine weiteren Zugriffe irgendwoanders auf der Seite festgestellt wurden.
Hab ich irgendeinen Fehler im Code gemacht?
Hier ist ein kleienr Auszug, der eigentlich reichen sollte:
PHP:
$query = mysql_query("SELECT * FROM users WHERE username='$username' AND password='$password'");
if(mysql_num_rows($query) == 1) {
#Hier wird dann z.B. nen Text angezeigt
}
Trotzdem ist es zustande gekommen, dass jemand wohl eine MySQL Injection durchgeführt haben muss und somit diverse Accounts geändert hat. Passwörter können mit ziemlicher Sicherheit nicht geknackt worden sein, da auch keine weiteren Zugriffe irgendwoanders auf der Seite festgestellt wurden.
Hab ich irgendeinen Fehler im Code gemacht?