ciao raga da una pagina web presente nel mio sito mi arriva la seguente stringa:
codice:
www. sitomio.it/counter/myarea.php?login=mattia & pass = 03247ef7ed8ef817f90642d0ba77950d
la password come si può vedere è criptata, ora io dovrei usare user e pass per vedere se esistono nel database quindi in php scrivo:
codice:
$login = $_GET['login'];
$pass = $_GET['pass'];
$sql = "SELECT user , pass , tipo FROM countpass WHERE user = '" . $login . "' AND pass = '" . $pass . "'";
echo $sql;
$risult = @mysql_query($sql,$connessione) or die("Impossibile stabilire l'interrogazione");
$array = mysql_fetch_array($risult);
if($array['tipo']=="1"){
print " $login , BENVENUTO nella tua area riservata!";
}
if($array['tipo']==""){
print "password errata!";
}
se user e pass sono corretti vuol dire che riesce a beccarmi un record e in quel record oltre ai campi 'user' e 'pass' c'è pure un campo 'tipo' che ha valore 1... quindi se il valore è 1 significa user e pass ok altrimenti errati.
se inserisco la password criptata mi va in 'password errata' mentre se inserisco la password non criptata tutto ok mi da il BENVENUTO.
ovviamente io voglio poter ricevere della stringa la password CRIPTATA (md5) e vorrei darla in pasto al mysql cosi comè... è possibile???
che posso fare??
tenete conto che ho aruba con server linux