Loading...
Свободное общение | че за куйня?
TitanWar (28.12.2016 в 21:26)
А шифровка есть на пароль?

шифровки нету
shadrvlad (28.12.2016 в 21:16)
зачееееем это все .рукалицо. strip_tags(stripslashes(htmlspecialchars

убрал я двойную фильтрацию проверил . таже хрень .
Jericho-11 , 9 епта пост
Jericho-11 (28.12.2016 в 21:35)
TitanWar (28.12.2016 в 21:26)
А шифровка есть на пароль?

шифровки нету

Конец 2016 года...
Jericho-11 (28.12.2016 в 21:12)
$nickname_user = mysql_real_escape_string(strip_tags(stripslashes(htmlspecialchars($_POST['nickname_user']))));
$password_user = mysql_real_escape_string(strip_tags(stripslashes(htmlspecialchars(trim($_POST['password_user'])))));
$query_us = mysql_query("SELECT us,nickname_user,password_user FROM gonshiki WHERE nickname_user ='{$nickname_user}' AND password_user='{$password_user}' LIMIT 1") or die(mysql_error());
if(mysql_num_rows($query_us) == 1){

$_SESSION['user'] = $nickname_user;
header("Location: index.php?");
exit();
}else{
$error_mrace = "Неверный ник или пароль";


когда вхожу пишет не верный ник или пароль.
какого ***?

красота то какая
Avenax (28.12.2016 в 21:50)
Jericho-11 (28.12.2016 в 21:12)
$nickname_user = mysql_real_escape_string(strip_tags(stripslashes(htmlspecialchars($_POST['nickname_user']))));
$password_user = mysql_real_escape_string(strip_tags(stripslashes(htmlspecialchars(trim($_POST['password_user'])))));
$query_us = mysql_query("SELECT us,nickname_user,password_user FROM gonshiki WHERE nickname_user ='{$nickname_user}' AND password_user='{$password_user}' LIMIT 1") or die(mysql_error());
if(mysql_num_rows($query_us) == 1){

$_SESSION['user'] = $nickname_user;
header("Location: index.php?");
exit();
}else{
$error_mrace = "Неверный ник или пароль";


когда вхожу пишет не верный ник или пароль.
какого ***?

красота то какая

хакеры не сломают .гы.
я думаю ошибка вызвана нестандартной переменной в числе средины
$nickname_user = mysql_real_escape_string($_POST['nickname_user']);
$password_user = mysql_real_escape_string($_POST['password_user']);

if(mysql_result(mysql_query("SELECT COUNT(*) FROM gonshiki WHERE nickname_user = '". $nickname_user ."' AND password_user = '". $password_user ."'"), 0)) {

$_SESSION['user'] = $nickname_user;
header('Location: index.php');
exit;

}

else $error_mrace = 'Неверный ник или пароль';
________
посл. ред. 28.12.2016 в 22:47; всего 1 раз(а); by Wins
Сейчас бы mysql юзать...
<?php
session_start();
$code=$_SESSION['code'];// чтото на подобие есть в шапке?

ob_start();

___

$login = htmlspecialchars(trim($_POST['login']));
$password = md5(htmlspecialchars(trim($_POST['password'])));
$captcha_code = htmlspecialchars(trim($_POST['captcha_code']));
$user_isset = mysql_query("SELECT * FROM `".$prefix."users` WHERE `login` = '".$login."' AND `password` = '".$password."'");
if(mysql_num_rows($user_isset) > 0)
{

вот рабочий пример
Онлайн: 7
Время:
Gen. 0.0942
(c) Bym.Guru 2010-2026