Sascha Knappe: Habe einen Fehler

Beitrag lesen

Hallo Malte, Hasenzahl, oder wie auch immer ;-),

$sql = "SELECT ".
    "id, username,offizier, password ".
  "FROM ".
    "register ".
  "WHERE ".
    "(username like '".$_REQUEST["username"]."') AND ".
    "(password = '".md5 ($_REQUEST["password"])."')";

Warum benutzt du für username ein LIKE?
Warum sicherst du die Daten nicht zumindest mit myslq_real_escape() oder Ähnlichem ab.
Warum lässt du dir Fehlermeldungen nicht von deiner Datenbank zurückliefern?
Dann laß dir die Variable $sql doch wenigstens mal per echo ausgeben und kopiere die Ausgabe in dein MySQL-Admin-Tool und schau, was die Datenbank dann zurück gibt.

Schönen Gruß aus München

die knappschaft

--

sh:(  fo:|  ch:?  rl:°  br:$,<,>  n4:&  ie:|  mo:|  va:)  de:]  zu:)  fl:|  ss:|  ls:[,#