bonjour a tous,
voila je me trouve avec un probleme de securisation comme dit dans le titre.
j'ai un code que j'ai essayé de securiser mais le probleme c'est que maintenant il ne m'affiche plus rien...
voici le code :
Code PHP :
<?php
session_start();
$pseudo = mysql_real_escape_string(htmlspecialchars($_POST['pseudo']));
$_SESSION['pseudo'] = "$pseudo";
?>
<?php
$pseudo = mysql_real_escape_string(htmlspecialchars($_POST['pseudo']));
if($pseudo == "");
{
echo 'bien essayé mais ca marchera pas';
}
else
{
-->connexion<--
$sql = "SELECT password FROM membres WHERE pseudo='".$pseudo."'";
$req = mysql_query($sql) or die('Erreur SQL !');
$data = mysql_fetch_assoc($req);
if($data['mot_passe'] == $pass)
{
echo 'connexion reussie';
header ('location: zonemembre.php');
}
else
{
echo 'votre mot de passe est incorrect ou bien inconnu';
}
}
?>
voila . je sais qu'il n'est pas tres beau ce code mais voyez vous ou est l'erreur??
et sinon auriez vous d'autres conseils pour une securisation encore plus avancée??