Реализация авторизации

Печать RSS
184


2000 лет д.н.э.
0
TRAIL (17 Февраля 2012 / 08:10)
$login = $_POST['login'];
$pass = $_POST['pass'];
$query = mysql_query("SELECT * FROM users WHERE login='$login' AND pass='$pass'");
$num = mysql_num_rows($query);
if($num == '1'){
$_SESSION['login'] = $login;
$_SESSION['pass'] = $pass;
} else {
// не верно
}
фильтровать данные от пользователя кто будет?

Землянин
0
ramzes (17 Февраля 2012 / 08:52)
фильтровать данные от пользователя кто будет?
может, он? я же не обязан ему готовый код писать, вроде.

Добавлено через 01:36 сек.
$login = mysql_real_escape_string(htmlspecialchars($_POST['login']));
$pass = mysql_real_escape_string(htmlspecialchars($_POST['pass']));
Ю
Автор
deleted
0
О май гад.... Я знаю что как и зачем фильтруется.....

Землянин
0
13. Alphonse Capone, ок
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск