Visualizzazione dei risultati da 1 a 9 su 9
  1. #1
    Utente di HTML.it L'avatar di Nuzzio
    Registrato dal
    Jan 2002
    Messaggi
    182

    Sessioni che non vanno bene

    ho questo script...in un ltra ocasione ha funzionato benssino...adesso le sessioni vengono registrate...ma vuote...del tipo:

    User|N;Password|N;Collaborazione|N;

    codice:
    @mysql_connect($HOST, $USER, $PSW) or die(mysql_error());
    $DB_Accesso = @mysql($DB, "SELECT * FROM tb_collaboratori WHERE User=\"".$_POST[User]."\" AND Password=\"".$_POST[Password]."\" AND Collaborazione=\"".$_POST[Collaborazione]."\" AND Stato=\"OK\"");
    
    $num = mysql_num_rows($DB_Accesso);
    
    if($num == "0"){
       $denied = "Accesso%20Negato.%20Non%20sei%20registrato";
       header("Location: http://.......");
       exit;
     }elseif($num != "0"){
     
            session_start();
            session_register('User');
            session_register('Password');
            session_register('Collaborazione');				
            $msg = "Attendi 2 secondi...connessione in corso...";
     
      }
    potete aiutarmi?

    grazie in aticipo

  2. #2
    Moderatore di Server Apache L'avatar di marketto
    Registrato dal
    Sep 2001
    Messaggi
    5,858
    prova a cambiare:
    codice:
    session_register('User');
    session_register('Password');
    session_register('Collaborazione');
    con

    codice:
    $_SESSION['user']=$_POST['user'];
    $_SESSION['Password']=$_POST['Password'];
    $_SESSION['Collaborazione']=$_POST['Collaborazione'];

    occhio alla sicurezza però
    think simple think ringo

  3. #3
    Originariamente inviato da marketto
    prova a cambiare:
    codice:
    session_register('User');
    session_register('Password');
    session_register('Collaborazione');
    con

    codice:
    $_SESSION['user']=$_POST['user'];
    $_SESSION['Password']=$_POST['Password'];
    $_SESSION['Collaborazione']=$_POST['Collaborazione'];

    occhio alla sicurezza però
    Perchè gli hai detto "occhio alla sicurezza"???
    .: Teju.it - Una vita da raccontare
    .: 8s8.it - Wordpress gratis per tutti
    .: Vado.li - Accorcia URL

  4. #4
    Utente di HTML.it L'avatar di Nuzzio
    Registrato dal
    Jan 2002
    Messaggi
    182
    Grazie! ma session_register lo devo lasciare?

  5. #5
    Moderatore di Server Apache L'avatar di marketto
    Registrato dal
    Sep 2001
    Messaggi
    5,858
    Originariamente inviato da Nuzzio
    Grazie! ma session_register lo devo lasciare?
    no, è deprecato con le recenti versioni di php.
    think simple think ringo

  6. #6
    Moderatore di Server Apache L'avatar di marketto
    Registrato dal
    Sep 2001
    Messaggi
    5,858
    Originariamente inviato da teju
    Perchè gli hai detto "occhio alla sicurezza"???
    sql injection
    think simple think ringo

  7. #7
    Originariamente inviato da marketto
    sql injection
    E va beh, ma con ogni tipo di dato, sessioni, cookies o altro possono attaccare, no? Esiste qualcosa di + sicuro??
    .: Teju.it - Una vita da raccontare
    .: 8s8.it - Wordpress gratis per tutti
    .: Vado.li - Accorcia URL

  8. #8
    Moderatore di Server Apache L'avatar di marketto
    Registrato dal
    Sep 2001
    Messaggi
    5,858
    Originariamente inviato da teju
    E va beh, ma con ogni tipo di dato, sessioni, cookies o altro possono attaccare, no? Esiste qualcosa di + sicuro??
    i problemi sono relativi alla SELECT, dove nn viene effettuato nessun controllo sull'input eseguito dall'utente.

    per ulteriori chiarimenti:
    http://freephp.html.it/articoli/view...olo.asp?id=123


    think simple think ringo

  9. #9
    Utente di HTML.it L'avatar di Nuzzio
    Registrato dal
    Jan 2002
    Messaggi
    182
    grazie a tutti...un altra cosina...una volta creata la sessione come faccio a portarmela a presso tra una pagina euna ltra...usando $PHPSESSID non va...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.