Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 20
  1. #1

    confronto nickname e password (criptata con md5) col database

    ho un sito con login e funziona tutto tranne il messaggio di errore in caso che il login sia incorretto... nel mio database mysql c'è una tabella che si chiama Profiles e li vengono memorizzati i dati degli utenti (NickName e Password).
    le password sono criptate con md5.
    quando NickName o Password sono sbagliati l'utente dovrebbe essere reindirizzato ad un altra pagina e se entrambi sono giusti l'utente continui il login...
    COME FARE??

  2. #2
    Prendi la password a database nel formato in cui è.
    Prendi la password e l'utente inseriti tramite il form.
    Trasformi la password nel formato che è sul database.

    Confronti le password e poi fai quello che vuoi fare.

  3. #3
    Utente di HTML.it L'avatar di Luke70
    Registrato dal
    Jul 1999
    Messaggi
    767
    Scusami, non capisco: quello che tu dici che non funziona è esattamente quello che dovrebbe fare lo script di login che tu invece dici che funziona.

    Quindi... cosa funziona? nel senso: cosa fa il tuo script di login?

  4. #4
    goikiu, come si fa?

    Luke70, intendo che se inserisco i dati esatti il login funziona ma se i dati sono sbagliati la pagina diventa completamente bianca.

  5. #5
    Non ti funziona il redirect se password o nome utente sono errati?

  6. #6
    no, non so da che parte cominciare..

  7. #7


    Scegli il metodo di login.
    Cookie e/o sessioni.

    Una volta scelto il metodo scegli poi piano piano il resto, prova a guardare su internet. Il sistema MD5 pare non sia più affidabile come un tempo, ora si usa sha1 mi pare.

  8. #8
    Utente di HTML.it L'avatar di Luke70
    Registrato dal
    Jul 1999
    Messaggi
    767
    Se il problema è il redirect allora bisognerebbe vedere un po' di codice per capire dove sta il problema.

    Sha1 è meglio di md5, ma si tratta comunque solo di una scelta per impedire che qualcuno con accesso al tuo DB possa "decriptare" le pw degli utenti. se uno riesce ad accedere al db ci sono già così tanti problemi che la scelta tra md5 e sha1 non è poi così importante.
    Comunque, se puoi, ti consiglio anche io di passare a sha1

  9. #9
    e senza passare a sha1 c'è un modo?

  10. #10
    Un modo per fare cosa?

    Non è obbligatorio usare sha1, puoi benissimo usare md5.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.