<?
ob_start();
session_start();
mysql_connect("localhost",*,*);
mysql_select_db(*);
if(isset($_POST['login']))
{
$naam = $_POST['naam'];
$wachtwoord = $_POST['pass'];
$md5 = md5($wachtwoord);
$sql = "SELECT * FROM `sta_login` WHERE `naam` = '".$naam."' AND `pass` = '".$md5."'";
$query = mysql_query($sql);
if(mysql_num_rows($query) == 1)
{
echo "Het is gelukt";
}
else
{
echo "Niet gelukt<br><a href=\"javascript:history.back(-1)\">Opnieuw</a>";
}
}
else
{
?>
<body>
<p> </p>
<table border="0" cellspacing="2" cellpadding="0">
<form action="<? $_SERVER['PHP_SELF'] ?>" method="post">
<tr>
<td align="right">Naam </td>
<td><input name="naam" type="text" style="width:120px;font-size:13px;"></td>
</tr>
<tr>
<td align="right">Wachtwoord </td>
<td><input name="pass" type="password" style="width:120px;font-size:13px;"></td>
</tr>
<tr>
<td> </td>
<td align="right"><input style="width:70px;font-size:13px;" name="login" type="submit" value="Login!"></td>
</tr>
</form>
</table>
</body>
<?
}
?>Dit simpele scriptje gebruik ik meestal, maar nu vraag ik me af hoe je dit kan kraken en hoe dit opgelost kan worden.
Bij voorbaat dank,
Casper
Ps. Het script staat ook online zodat je kan testen: http://83.161.24.58/~casper/logintest.php