Connexion PHP

lgoman Messages postés 253 Statut Membre -  
lgoman Messages postés 253 Statut Membre -
Bonjour,
Je suis nouveau en php et je viens de créer un fichier pour qu'un membre puisse ce connecter. Le seul problème c'est que je ne suis pas sûre qu'il soit très sécurisé!
C'est pour cela que je vous demande si c'est plutôt pas mal ou très facile à pirater!

<?
mysql_connect("localhost","lgoman","faut pas rêver!");
mysql_select_db("db");
$req=mysql_query("SELECT * FROM membre WHERE Nom_Utilisateur LIKE ('".$_POST['TB_Nom_Utilisateur']."')");
$reb=mysql_query("SELECT * FROM membre WHERE Mot_de_Passe LIKE ('".$_POST['TB_Mot_de_Passe']."')");
while($res=mysql_fetch_array($req))
{
if($res["Nom_Utilisateur"] == $_POST['TB_Nom_Utilisateur'])
{
if($res["Mot_de_Passe"] == $_POST["TB_Mot_de_Passe"])
{
session_start();
$_SESSION['id'] = $res['id'];
$a = $res['Nom_Utilisateur'];

if($_POST["CB_Connexion_Automatique"])
{
setcookie('Nom_Utilisateur', $a, time() + 365*24*3600, null, null, false, true);
header('Location: index.php');
echo "Bienvenue " . $res['Nom_Utilisateur'] . ".";
}
else
{
setcookie('Nom_Utilisateur', $a, time() + 2*3600, null, null, false, true);
header('Location: index.php');
echo "Bienvenue " . $res['Nom_Utilisateur'] . ".";
}
}
else
{echo "bug! error: 23456712345";}
}
else
{echo "bug! error:23456712346";}}
?>
<br /><a href="index.php">Retour</a>

Je vous remercie d'avance de consacrer un peu de temps à un débutant!
Surtout, n'hésitez pas à critiqué (le temps que c'est constructif!).
Cordialement
Lgoman

3 réponses

  1. lgoman Messages postés 253 Statut Membre 5
     
    Je précise que cette algorithme marche!
    0
  2. lgoman Messages postés 253 Statut Membre 5
     
    ok merci (pardon, j'avais pas vu la réponse avant...)
    Es ce que vous n'avez pas d'autre doc du même type sur les failles en php à éviter?
    Merci d'avance
    0