|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre habitué
![]() |
Bonjour,
J'ai un léger problème pour une zone protégé par mot de passe j'ai établie un code qui permet de vérifier si le mot de passe et le pseudo sont bien dans la base donnée , malheuresement j'ai la moitié du code qui s'affiche sur ma page. Voici mon code PHP : Code :
Code :
0) { $_SESSION['Auth'] = array( 'user' => $user, 'pass' => $pass ); header('Location: panel.php'); } else { } } ?> |
||
|
00
|
|
|
#2 |
|
Membre habitué
![]() |
Personne ?
|
|
01
|
|
|
#3 |
|
Membre éclairé
![]() Jérôme PillietÉtudiant Inscription : mai 2011 Messages : 190 ![]() |
Regarde le contenu de $req, une quote doit être ouverte ^^
|
|
|
00
|
|
|
#4 |
|
Membre Expert
![]() Inscription : janvier 2006 Messages : 951 ![]() |
http://us2.php.net/manual/fr/function.extract.php ya un avertissement interessant.
on ne voit pas dans ton code ce qui cause ce dont tu parles. par contre puisque tu tiens à faire de la sécurité que ce passe t'il si ton user s'appelle (à l'interieur des doubles quotes): "foobar' OR user=user OR user='foobar" ???
__________________
PHP fait nativement la validation d'adresse électronique Utilisez le bouton résolu! |
|
|
00
|
|
|
#5 |
|
Membre habitué
![]() |
Merci de m'avoir répondu.
Enfaite j'ai pris ce code sur un tuto et le gars utilisait un array gene69, impossible de répondre à ta question car je ne suis pas l'auteur du code. Je vais tout compte fait enlever les array. |
|
00
|
|
|
#6 |
|
Membre éclairé
![]() Jérôme PillietÉtudiant Inscription : mai 2011 Messages : 190 ![]() |
Pourtant, si on interprète ce que tu dis et nous écris,
Il semblerait que $req retourne une chaine ressemblant à «"bla bla bla" ?» ou «"bla bla » ou un truc du genre ... Quelque chose qui fermerait une balise et qui laisserait croire à html une autre interprétation ... Tu n'a pas la possibilité de nous montrez ce que retourne $req ? (en cachant toutes données personnelles bien sûr )
|
|
|
00
|
|
|
#7 |
|
Membre habitué
![]() |
Malheureusement je viens de supprimer mon code, j'ai utilisé PDO est ça marche.
Merci quand même |
|
00
|
Copyright © 2000-2012 - www.developpez.com