Versio

Veilige login functie?

Overzicht Reageren

Jack Sierkstra

Jack Sierkstra

28/01/2012 14:07:49
Quote Anchor link
Ik ben benieuwd of ik mijn inlogscript een beetje veilig gemaakt heb. Heeft iemand hier op of aanmerkingen op? Ik maak gebruik van het framework codeigniter. Dus vandaar de aparte manier van query afvuren.


Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<?php
function login() {
        
        $sql = "SELECT name, username
            FROM user
            WHERE username= ? AND password = ?"
;
                  
        $query = $this->db->query($sql, array($this->gebruikersnaam, $this->wachtwoord));
        
        
        if($query->num_rows() == 1) {
            
            
            $data = array(
            'logged_in' =>    true,
            'result'    =>    $query->result_array()
            );
            
        }
else {
            $data = array(
            'logged_in'    =>    false
            );
        }

        
        return $data;
        
    }

?>


Edit:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
<?php

$sql
= "SELECT name, username, password
    FROM user
    WHERE username= ? AND password = ?"
;
?>


veranderd naar:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
<?php
$sql
= "SELECT name, username
    FROM user
    WHERE username= ? AND password = ?"
;
?>
Gewijzigd op 28/01/2012 14:12:17 door Jack Sierkstra
 
PHP hulp

PHP hulp

25/05/2012 17:29:44
Gesponsorde koppelingen:
BHosted Hosting al vanaf € 1,- per maand

Controleer nu gratis jouw domeinnaam:

  
 
Er zijn nog geen reacties op dit bericht.



Overzicht Reageren