Pb identification formulaire
Résolu/Fermé
A voir également:
- Pb identification formulaire
- Entrer les informations d'identification reseau - Guide
- Formulaire de réclamation facebook - Guide
- Code d'identification - Guide
- Récupérer compte hotmail sans formulaire ✓ - Forum Hotmail / Outlook.com
- Identification instagram - Guide
1 réponse
le_joker_fou
Messages postés
764
Date d'inscription
mercredi 5 août 2009
Statut
Membre
Dernière intervention
7 août 2014
239
7 févr. 2011 à 12:40
7 févr. 2011 à 12:40
Salut,
Il y a 3 choses critique sur ton script d'identification.
La première tu ne vérifie jamais l'état de tes POST
Je te conseil d'ajouter ceci
Ensuite ton code est vulnérable à l'injection SQL, je t'invite à lire ceci : https://www.commentcamarche.net/faq/30686-php-erreurs-courantes-injection-sql-xss-upload
Enfin tes mots de passes sont en claire dans ta base ce qui est très moyen car si une personne s'introduit dans ta base c'est le jackpot pour lui.
Regarder les fonctions de hash en PHP : md5() ou sha1().
Avec tout ça tu devrais avoir une page de logue un peu mieux ;)
Il y a 3 choses critique sur ton script d'identification.
La première tu ne vérifie jamais l'état de tes POST
extract($_POST); $login = $_POST['login']; $password = $_POST['password']; $sql = "select login,password from nouvelleins where login='".$login."' and password='".$password."'";
Je te conseil d'ajouter ceci
extract($_POST); $login = $_POST['login']; $password = $_POST['password']; if((isset($login) && !empty($login)) && (isset($password) && !empty($password))) { .... } else { echo "merci de saisir login ET mot de passe"; }
Ensuite ton code est vulnérable à l'injection SQL, je t'invite à lire ceci : https://www.commentcamarche.net/faq/30686-php-erreurs-courantes-injection-sql-xss-upload
Enfin tes mots de passes sont en claire dans ta base ce qui est très moyen car si une personne s'introduit dans ta base c'est le jackpot pour lui.
Regarder les fonctions de hash en PHP : md5() ou sha1().
Avec tout ça tu devrais avoir une page de logue un peu mieux ;)
7 févr. 2011 à 14:07