Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

Sujet : connection etablie peut improte login et mot de passe rentré - connexion espace membre - script pourtant OK [ Divers / Débutant(e) ] (ju0123456789)

vendredi 10 octobre 2008 à 11:21:16 | connection etablie peut improte login et mot de passe rentré - connexion espace membre - script pourtant OK

ju0123456789

Bonjour, j'ai un script de connection à un espace perso pour paiement en ligne
le truc c'est que ej débute, alors je en sais pas l'utiliser.

<code>
<?php

$_SESSION['langage'] = 'PHP 5';
include_once("../../fonctions-panier.php");

if(isset($_POST) && !empty($_POST['login']) && !empty($_POST['password'])) {
$connect=ODBC_connect("TESTPHP5","sa","sasa");

 

  $mysql = "SELECT COUNT(*) FROM utilisateur WHERE login = $login AND password = $password;";
  $req = ODBC_exec($mysql);

  $data = ODBC_fetch_assoc($req);

  if($data['password'] != $_POST['password'])
   {
   
     echo "Ton Pass ne correspond pas à celui de la BDD"; 

   }
  else {
       session_start();
       $_SESSION['login'] = $_POST['login'];

    echo "Tu es bien connecté";

}  
}
else {

   echo "Tu as oublié de remplir un champ";

}


?>


<html><head><title>Connexion &agrave; votre espace perso</title></head><body bgcolor="#ffffff">
<script>
  function controlvide()


  {

   var test="" + document.getElementById('login').value;
   if(test.length == 0)
   {
   alert("Veuillez entrer votre Login");
   return false;
   }


   var test="" + document.getElementById('password').value;
   if(test.length == 0)
   {
   alert("Veuillez entrer votre mot de passe");
   return false;
   }
 
  }
 </script> <TABLE WIDTH="1000" BORDER="0" CELLSPACING="0" CELLPADDING="0" ALIGN="CENTER"><TR BACKGROUND="../www.carri.com.lite_TEST2/images/menu/trait.gif">
<TD WIDTH="419" HEIGHT="83" BACKGROUND="../../images/menu/trait.jpg" ALIGN="LEFT"><DIV ALIGN="LEFT"><IMG SRC="../../images/menu/carri_systems.gif" WIDTH="220" HEIGHT="83"></DIV></TD><TD VALIGN="BOTTOM" BACKGROUND="../../images/menu/trait.JPG" WIDTH="208"><DIV ALIGN="CENTER"><FONT COLOR="#FFFFFF" SIZE="3" FACE="Verdana, Arial, Helvetica, sans-serif"></FONT></DIV><TD WIDTH="632" HEIGHT="83" BACKGROUND="../../images/menu/trait.jpg" ALIGN="RIGHT"><DIV ALIGN="RIGHT"><IMG SRC="../../images/menu/systemes_infos_hp.gif" WIDTH="321" HEIGHT="83"></DIV></TD></TR></TABLE><FORM METHOD="post" ACTION="modes_paiement.php" ONSUBMIT="return controlvide();">
<P ALIGN="CENTER"><FONT SIZE="3" FACE="Arial, Helvetica, sans-serif"><B><BR>Connectez-vous</B></FONT></P><TABLE BORDER="0" WIDTH="585" ALIGN="center">
<TR> <TD WIDTH="186"><FONT SIZE="2" FACE="Arial, Helvetica, sans-serif"><B>Votre
login</B></FONT></TD><TD WIDTH="389"> <FONT SIZE="2" FACE="Arial, Helvetica, sans-serif"><INPUT TYPE="text" NAME="login"  >
</FONT></TD></TR> <TR> <TD WIDTH="186"><FONT SIZE="2" FACE="Arial, Helvetica, sans-serif"><B>Votre
mot de passe</B></FONT></TD><TD WIDTH="389"> <FONT SIZE="2" FACE="Arial, Helvetica, sans-serif"><INPUT TYPE="password" NAME="password" ></FONT></TD></TR><TR>
<TD VALIGN="BOTTOM"> <DIV ALIGN="CENTER"><FONT SIZE="1" FACE="Arial, Helvetica, sans-serif">Vous
n'&ecirc;tes pas encore inscrit ?<BR><A HREF="inscription.php">Cliquez ici</A>
pour vous inscrire.</FONT></DIV></TD><TD><BR><TABLE WIDTH="346" BORDER="0" CELLSPACING="0" CELLPADDING="0" HEIGHT="20"><TR><TD WIDTH="24%" HEIGHT="7"><DIV ALIGN="LEFT"><FONT SIZE="2" FACE="Arial, Helvetica, sans-serif">
<INPUT TYPE="button" ONCLICK="if ( confirm('Êtes-vous sûr(e) de vouloir annuler votre inscription ? Vous serez redirigé vers la page principale.') ) location.href='../../index.php';"  NAME="submit2" VALUE="Annuler" />
&nbsp;</FONT></DIV></TD><TD WIDTH="20%" HEIGHT="7"><DIV ALIGN="LEFT"><FONT SIZE="2" FACE="Arial, Helvetica, sans-serif">
&nbsp;<INPUT TYPE="submit" NAME="connexion" VALUE=" OK "></FONT></DIV></TD><TD WIDTH="56%" HEIGHT="7"><DIV ALIGN="CENTER"></DIV></TD></TR></TABLE></TD></TR>
</TABLE>

</FORM>

</body>
</html>
</code>

Le truc c'est que, quoique je rentre comme pseudo est mot de passe ça accède quand-même à la page suivant "modes-paiement.php"

Ma question est :
Je n'ai pas d'erreurs signalées, mais comment faire pour me accèder à cet espace perso en tenant comtpe du log ? car apparement mon script est bon mais il doit me manquer quelque chose dont je ne sais pas.

Merci à vous


vendredi 10 octobre 2008 à 11:48:57 | Re : connection etablie peut improte login et mot de passe rentré - connexion espace membre - script pourtant OK

putch

salut

et tu compte programmer un paiement en ligne... c'est rassurant...

je te conseille d'aller jetter un oeil sur des espaces membres postés sur ce site

bon déja
$mysql = "SELECT COUNT(*) FROM utilisateur WHERE login = $login AND password = $password;";

=> $login et $password, ca vient d'ou ca ?? des variables envoyés par le formulaire ??
donc plutot $_POST['login'] et $_POST['password']

=> je t'invite au passage à chercher des articles qui parlent d'injection SQL...

=> tu fais une requete avec un COUNT
et tu vérifié if($data['password'] != $_POST['password'])

allez bon courage quand meme

vendredi 10 octobre 2008 à 12:20:39 | Re : connection etablie peut improte login et mot de passe rentré - connexion espace membre - script pourtant OK

ju0123456789

Il ya un début à tout...

Oui c'est vrai j'avais oublié de déclarer $login = $_POST['login'] et pareil pour password.
J'ai rectifié mais sa em met

Parse error: syntax error, unexpected T_ENCAPSED_AND_WHITESPACE, expecting T_STRING or T_VARIABLE or T_NUM_STRING in C:\Programmes\wampserver2.0c\www\html\paiement\login.php on line 11

...

Merci pour la réponse.



Cette discussion est classé dans : login, mot, espace, passe, password


Répondre à ce message

Sujets en rapport avec ce message

Password MySQL [ par eax ] salut!je me suis amusé avec phpmyadmin pour mettre un mot de passe à mon root mysql (mot de passe nul par défaut avec easyphp).mon problème est là qua Probleme de password!!! [ par Hicks ] Bonjour ,Ben je suis au bord de detruire mon pc la , je vous explique , j'ai developpé un site avec une communication en php a une DB . Tout marcher t cookies et sql [ par lpefec ] j'ai un petit problème :j'essaie de faire un site avec des page sécurisé...je suis capable de securisé les page mais les informations de "login" ne so cookies et sql [ par lpefec ] j'ai un petit problème :j'essaie de faire un site avec des page sécurisé...je suis capable de securisé les page mais les informations de "login" ne so EasyPhP [ par ekinoks ] Salut all !!!!j'aurais une petite question a vous poser sur easyphp :^/j'aimeré que ma base de donné qui est sur mon pc puisse étre accessible par un login et mot de passe [ par developvbdebut ] Bonjour tout le monde.Je suis en trein de réaliser un fichier.php qui aurais accés sur trois autres fichiers php selon le login et mot de passe.d'apre Écrire le mot de passe crypter en MD5 [ par Also know as ] Bonjour,Voilà je suis débutant en PHP-MySQL, je suis en train d'essayer un espace membres sur mon site et je souhaite réecrire les données qu'une pers securite et cryptage [ par renaud288 ] Vu le nombre important de demande au sujet de la sécurité de mots de passe transmis, je vais faire un truc général.Bon nombre d'entre vous (les débuta Besoin Aide Password [ par Dexterage ] Bonjour a tous! je vous expose mon problème! Jutilise un formulaire pour accéder a une page sécurisé sur mon site et je demande donc un login et un m espace membre [ par amine2rbt ] Bonjour Je cherche un script permet de créer facilement un espace membre ( connection par login et mot de passe, récupération du mot de passe par mail


Nos sponsors

Sondage...

CalendriCode

Juillet 2009
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
2728293031  

Consulter la suite du CalendriCode

Téléchargements

Logiciels à télécharger sur le même thème :

Comparez les prix Nouvelle version

Photothèque Nouveau !



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,390 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.