Gå til innhold

Blir dette et usikkert login script?


Anbefalte innlegg

jeg har et loginscript som jeg bruker funksjoner på:

 

Jeg har en side som man logger inn på, vi sier at den heter login.php

 

så har jeg en side som heter admin.php hvor skjekking av passord skjer.

 

og en funksjonsside som heter function.inc.php

 

Login.php sier seg vel selv hva som er på en boks hvor man skal skive inn passord.

 

functions.inc.php ser omtrent slik ut:

 

<?php
function skjekkPass($passord) {
 $riktig = "et dobbelt md5 passord";
 $forstehash = md5($passord);
 $andrehash = md5($forstehash);
if($andrehash == $riktig) {
 echo "riktig";
}
else {
 echo "feil";
}
}
?>

 

admin.php

 

<?php

include 'functions.inc.php';

$passord = $_POST['pass'];
$sjekk = sjekkPass($passord);
if($sjekk == "riktig") {
 echo "Du er logget inn!";
else {
 echo "Feil passord!";
?>

 

Er det mulig å komme seg inn uten å dekryptere passordet to ganger her?

se bort ifra skrivefeil og feil i scriptet, dette er bare skrevet rett inn her.

 

er ganske ny i PHP så si ifra hvis det er noe som er feil også ;)

 

m.v.h Christian

Endret av chs89
Lenke til kommentar
Videoannonse
Annonse

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...