
 Envoyé par 
chtipitou
					 
				 
				tout d abord tu as une faille de securite de type injection sql, 
on ne met jamais la valeur d un post ou get brut dans une requete
mais on les protege avec  
mysql_real_escape_string() 
	 
 Selon cet exemple, on sait pas les chaines s et s', en + c'est l'utulisateur qu'il doit saisie :
	
	| 12
 3
 4
 5
 6
 7
 8
 
 | <?php
$link = mysql_connect('mysql_host', 'mysql_user', 'mysql_password')
OR die(mysql_error());
 
$query = sprintf("SELECT * FROM users WHERE user='%s' AND password='%s'",
mysql_real_escape_string($user),
mysql_real_escape_string($password));
?> | 
 je pense qu'on doit doit remplqcer la requete par ;
	
	$reponse = mysql_query("SELECT lastname,firstname FROM membre WHERE pseudo='{$_POST['pseudo']}' AND passwd1='{$_POST['passwd1']}')
 
	
		
			
			
				
					
 Envoyé par 
chtipitou
					 
				 
				ensuite ton code ci dessus devrait se trouver dans index_connect.php
			
		 
	 
 moi j'ai ce code dans la page index.php; car je veux quand l'utilisateur rentre les bonnes données, la page index_connect.php s'ouvre en lui disant "Bienvenue ....ect"
						
					
Partager