Hobbes_
Gast
Ist mysql_num_rows eine Falsche Abrage? Diese kenne ich eigentlich nicht.
Mmh, es ist nicht gerade einfach aus solchen Code-Fragmenten kluge Tipps zu geben...
Der Befehl mysql_num_rows() ist eine reguläre Abfrage in PHP. Fehlermöglichkeiten gibt es zu Hauf:
- Habe gesehen, dass Du die Namen der Tabellenspalten, die oben in den exemplarisch und deshalb knapp gehaltenene Beispielen angegeben wurden durch Variablen ersetzt hast... Ist OK so, wenn Du gerne vordefinierte Parameter hast. Ist eine Fehlerquelle, wenn diese nicht initialisiert wurden.
- Bezüglich der Syntax hat dir Hilarious bereits eine Antwort gegeben...
- Hast Du in MySQL eine Datenbank angelegt und diese in Deinem PHP-Skript auch zum Bearbeiten bereits geöffnet?
- Hast Du in dieser Tabelle Spalten definiert, die den im SQL-Befehl entsprechenden Namen entsprechen?
- ...???
Wie bereits oben erwähnt bietet PHP viele Möglichkeiten. Man ist als Autor jedoch für die Seiten verantwortlich, dass sie nicht ausgenutzt werden. Dabei muss man wirklich extreme Vorsicht walten lassen, wenn man es seriös macht.
Es gibt beim Gebrauch von PHP den Unterschied, ob man nur einige dynamische Elemente einer Web-Seite zufügen will - oder eben interaktive Elemente mit Datenbanken anbieten will.
Gerade wenn das fertige Programm dem Benutzer Möglichkeiten bietet Daten einzugeben oder gar etwa Dateien auf dem Server zu manipulieren (cave canem), muss man sich sehr klar sein, was man macht! Es gibt leider genügend Server, die nicht mehr nur den Benutzern gehören...
So fällt es schwer, Tipps zu geben gerade über einen so sicherheitsrelevanten Bereich. Denn ein erfolgreiches sicheres Login ist nicht gemacht alleine mit den als Beispiel angegebenen Code-Segmenten von oben. Nur schon PHP alleine bietet viele Einfallslöcher, die vor Beginn mit dem Code gestopft sein müssen.
Kurz: Ich empfehle Dir, Dich vor dem Schreiben des Programms noch etwas mit den Basics zu befassen und somit etwas mehr Zeit in Research zu legen. Danach wird es Dir wesentlich leichter fallen, das Programm von Grund auf korrekt zu designen. Zusätzlich hast Du nicht nur ein paar Kniffs gelernt, sondern Dir ein grundlegend sauberes Arbeiten mit stabiler Basis zugelegt...
Einige hervorragende Links hast Du oben bereits gefunden. V.a. das Tutorial ist als Startpunkt der Hit. Daneben gehören die Kapitel über SQL und die Sicherheitsbestimmungen der php.net Seite und einige Gedanken zu MySQL zur Grundlektüre. Auch schadet ein Buch, das dieses Thema abhandelt, nicht.
Daneben kann auch Google (zB. die spezielle Version http://www.google.com/codesearch aus dem Labs Bereich) Dir einige Beispiele für erfolgreiche Admin-Logins zeigen, nach denen Du vorgehen kannst...
Aus jahrelanger Codeentwicklung lernt man: Man muss das Rad nicht immer neu erfinden. Schon einige Leute haben sich viele Gedanken zu sicheren Logins gemacht. Man darf auf den Schultern von Giganten stehen (siehe auch Zitat von Google scholar)... Dabei gehört selbstverständlich das Beachten der Code-Lizenzen und das korrekte Referenzieren auf die verwendeten Quellen mit dazu...
Damit viel Erfolg für Deine Projekte!!!!
just my 2 cents
psc
Zuletzt bearbeitet von einem Moderator: