begin process at 2012 02 15 20:48:52
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Divers

 > 

Débutant(e)

 > 

connection etablie peut improte login et mot de passe rentré - connexion espace membre - script pourtant OK


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

connection etablie peut improte login et mot de passe rentré - connexion espace membre - script pourtant OK

vendredi 10 octobre 2008 à 11:21:16 | connection etablie peut improte login et mot de passe rentré - connexion espace membre - script pourtant OK

ju0123456789

Bonjour, j'ai un script de connection à un espace perso pour paiement en ligne
le truc c'est que ej débute, alors je en sais pas l'utiliser.

<code>
<?php

$_SESSION['langage'] = 'PHP 5';
include_once("../../fonctions-panier.php");

if(isset($_POST) && !empty($_POST['login']) && !empty($_POST['password'])) {
$connect=ODBC_connect("TESTPHP5","sa","sasa");

 

  $mysql = "SELECT COUNT(*) FROM utilisateur WHERE login = $login AND password = $password;";
  $req = ODBC_exec($mysql);

  $data = ODBC_fetch_assoc($req);

  if($data['password'] != $_POST['password'])
   {
   
     echo "Ton Pass ne correspond pas à celui de la BDD"; 

   }
  else {
       session_start();
       $_SESSION['login'] = $_POST['login'];

    echo "Tu es bien connecté";

}  
}
else {

   echo "Tu as oublié de remplir un champ";

}


?>


<html><head><title>Connexion &agrave; votre espace perso</title></head><body bgcolor="#ffffff">
<script>
  function controlvide()


  {

   var test="" + document.getElementById('login').value;
   if(test.length == 0)
   {
   alert("Veuillez entrer votre Login");
   return false;
   }


   var test="" + document.getElementById('password').value;
   if(test.length == 0)
   {
   alert("Veuillez entrer votre mot de passe");
   return false;
   }
 
  }
 </script> <TABLE WIDTH="1000" BORDER="0" CELLSPACING="0" CELLPADDING="0" ALIGN="CENTER"><TR BACKGROUND="../www.carri.com.lite_TEST2/images/menu/trait.gif">
<TD WIDTH="419" HEIGHT="83" BACKGROUND="../../images/menu/trait.jpg" ALIGN="LEFT"><DIV ALIGN="LEFT"><IMG SRC="../../images/menu/carri_systems.gif" WIDTH="220" HEIGHT="83"></DIV></TD><TD VALIGN="BOTTOM" BACKGROUND="../../images/menu/trait.JPG" WIDTH="208"><DIV ALIGN="CENTER"><FONT COLOR="#FFFFFF" SIZE="3" FACE="Verdana, Arial, Helvetica, sans-serif"></FONT></DIV><TD WIDTH="632" HEIGHT="83" BACKGROUND="../../images/menu/trait.jpg" ALIGN="RIGHT"><DIV ALIGN="RIGHT"><IMG SRC="../../images/menu/systemes_infos_hp.gif" WIDTH="321" HEIGHT="83"></DIV></TD></TR></TABLE><FORM METHOD="post" ACTION="modes_paiement.php" ONSUBMIT="return controlvide();">
<P ALIGN="CENTER"><FONT SIZE="3" FACE="Arial, Helvetica, sans-serif"><B><BR>Connectez-vous</B></FONT></P><TABLE BORDER="0" WIDTH="585" ALIGN="center">
<TR> <TD WIDTH="186"><FONT SIZE="2" FACE="Arial, Helvetica, sans-serif"><B>Votre
login</B></FONT></TD><TD WIDTH="389"> <FONT SIZE="2" FACE="Arial, Helvetica, sans-serif"><INPUT TYPE="text" NAME="login"  >
</FONT></TD></TR> <TR> <TD WIDTH="186"><FONT SIZE="2" FACE="Arial, Helvetica, sans-serif"><B>Votre
mot de passe</B></FONT></TD><TD WIDTH="389"> <FONT SIZE="2" FACE="Arial, Helvetica, sans-serif"><INPUT TYPE="password" NAME="password" ></FONT></TD></TR><TR>
<TD VALIGN="BOTTOM"> <DIV ALIGN="CENTER"><FONT SIZE="1" FACE="Arial, Helvetica, sans-serif">Vous
n'&ecirc;tes pas encore inscrit ?<BR><A HREF="inscription.php">Cliquez ici</A>
pour vous inscrire.</FONT></DIV></TD><TD><BR><TABLE WIDTH="346" BORDER="0" CELLSPACING="0" CELLPADDING="0" HEIGHT="20"><TR><TD WIDTH="24%" HEIGHT="7"><DIV ALIGN="LEFT"><FONT SIZE="2" FACE="Arial, Helvetica, sans-serif">
<INPUT TYPE="button" ONCLICK="if ( confirm('Êtes-vous sûr(e) de vouloir annuler votre inscription ? Vous serez redirigé vers la page principale.') ) location.href='../../index.php';"  NAME="submit2" VALUE="Annuler" />
&nbsp;</FONT></DIV></TD><TD WIDTH="20%" HEIGHT="7"><DIV ALIGN="LEFT"><FONT SIZE="2" FACE="Arial, Helvetica, sans-serif">
&nbsp;<INPUT TYPE="submit" NAME="connexion" VALUE=" OK "></FONT></DIV></TD><TD WIDTH="56%" HEIGHT="7"><DIV ALIGN="CENTER"></DIV></TD></TR></TABLE></TD></TR>
</TABLE>

</FORM>

</body>
</html>
</code>

Le truc c'est que, quoique je rentre comme pseudo est mot de passe ça accède quand-même à la page suivant "modes-paiement.php"

Ma question est :
Je n'ai pas d'erreurs signalées, mais comment faire pour me accèder à cet espace perso en tenant comtpe du log ? car apparement mon script est bon mais il doit me manquer quelque chose dont je ne sais pas.

Merci à vous

vendredi 10 octobre 2008 à 11:48:57 | Re : connection etablie peut improte login et mot de passe rentré - connexion espace membre - script pourtant OK

putch

salut

et tu compte programmer un paiement en ligne... c'est rassurant...

je te conseille d'aller jetter un oeil sur des espaces membres postés sur ce site

bon déja
$mysql = "SELECT COUNT(*) FROM utilisateur WHERE login = $login AND password = $password;";

=> $login et $password, ca vient d'ou ca ?? des variables envoyés par le formulaire ??
donc plutot $_POST['login'] et $_POST['password']

=> je t'invite au passage à chercher des articles qui parlent d'injection SQL...

=> tu fais une requete avec un COUNT
et tu vérifié if($data['password'] != $_POST['password'])

allez bon courage quand meme
vendredi 10 octobre 2008 à 12:20:39 | Re : connection etablie peut improte login et mot de passe rentré - connexion espace membre - script pourtant OK

ju0123456789

Il ya un début à tout...

Oui c'est vrai j'avais oublié de déclarer $login = $_POST['login'] et pareil pour password.
J'ai rectifié mais sa em met

Parse error: syntax error, unexpected T_ENCAPSED_AND_WHITESPACE, expecting T_STRING or T_VARIABLE or T_NUM_STRING in C:\Programmes\wampserver2.0c\www\html\paiement\login.php on line 11

...

Merci pour la réponse.


Cette discussion est classée dans : login, mot, espace, passe, password


Répondre à ce message

Sujets en rapport avec ce message

Password MySQL [ par eax ] salut!je me suis amusé avec phpmyadmin pour mettre un mot de passe à mon root mysql (mot de passe nul par défaut avec easyphp).mon problème est là qua Probleme de password!!! [ par Hicks ] Bonjour ,Ben je suis au bord de detruire mon pc la , je vous explique , j'ai developpé un site avec une communication en php a une DB . Tout marcher t cookies et sql [ par lpefec ] j'ai un petit problème :j'essaie de faire un site avec des page sécurisé...je suis capable de securisé les page mais les informations de "login" ne so cookies et sql [ par lpefec ] j'ai un petit problème :j'essaie de faire un site avec des page sécurisé...je suis capable de securisé les page mais les informations de "login" ne so EasyPhP [ par ekinoks ] Salut all !!!!j'aurais une petite question a vous poser sur easyphp :^/j'aimeré que ma base de donné qui est sur mon pc puisse étre accessible par un login et mot de passe [ par developvbdebut ] Bonjour tout le monde.Je suis en trein de réaliser un fichier.php qui aurais accés sur trois autres fichiers php selon le login et mot de passe.d'apre Écrire le mot de passe crypter en MD5 [ par Also know as ] Bonjour,Voilà je suis débutant en PHP-MySQL, je suis en train d'essayer un espace membres sur mon site et je souhaite réecrire les données qu'une pers securite et cryptage [ par renaud288 ] Vu le nombre important de demande au sujet de la sécurité de mots de passe transmis, je vais faire un truc général.Bon nombre d'entre vous (les débuta Besoin Aide Password [ par Dexterage ] Bonjour a tous! je vous expose mon problème! Jutilise un formulaire pour accéder a une page sécurisé sur mon site et je demande donc un login et un m espace membre [ par amine2rbt ] Bonjour Je cherche un script permet de créer facilement un espace membre ( connection par login et mot de passe, récupération du mot de passe par mail


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,390 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales