$queryN = mysql_query("select * from table_users where username = '".$username."' and password = '".$md5_password."' AND level='1'");
$queryA = mysql_query("select * from table_users where username = '".$username."' and password = '".$md5_password."' AND level='2'");
$queryS = mysql_query("select * from table_users where username = '".$username."' and password = '".$md5_password."' AND level='3'");
$queryD = mysql_query("select * from table_users where username = '".$username."' and password = '".$md5_password."' AND level='4'");
ik neem aan dat er in dat desbetreffende record ook de andere waardes zitten die je wilt tonen, anders moet je die op een andere manier aan zien te komen.
je haalt deze uit de tabel, en voor je een header stuurt moet je dit doen:
Die vier query's kan je terugbrengen tot één. En mysql_fetch_assoc() gebruik je zinloos want het resultaat daarvan daar doe je niks mee. Bovenstaand script kan in 10-15 regels.
[size=xsmall]Toevoeging op 13/10/2011 12:26:53:[/size]
Jeroen vd op 12/10/2011 16:43:08
ik neem aan dat er in dat desbetreffende record ook de andere waardes zitten die je wilt tonen, anders moet je die op een andere manier aan zien te komen.
je haalt deze uit de tabel, en voor je een header stuurt moet je dit doen:
$queryN = mysql_query
("select * from table_users where username = '".$username."'and achternaam ='".$achternaam."' and password = '".$md5_password."' AND level='1'");
Waarom beveilig je de ene $var wél ('user') en de andere laat je sql-injection lek ('achternaam') in de query? Wat is het nut van regel 17? En wat werkt er nu nog niet?
Waarom beveilig je de ene $var wél ('user') en de andere laat je sql-injection lek ('achternaam') in de query? Wat is het nut van regel 17? En wat werkt er nu nog niet?
Ik weet niet zo goed maar als ik dit heb pakt hij netjes de username maar niet de achternaam dat laat hij niet zien
<?php
include 'include/config.php';
require_once 'include/contole.php';
?>