Session für User anlegen?
Meliah_Rage
- php
0 wahsaga0 Rafael0 Meliah_Rage0 FraFu
Hallo, heute ist es mal wieder soweit ich benötige eure Hilfe!!!
Folgendes Problem ich bräuchte den Mitarbeiterbereich- login mit User Sessions, kann ich das im nach hinein noch einbauen und wen ja wie?
Der CODE:
function pruefeMitarbeiterDaten($verbindung, $user, $passwort) {
$fehlermeldung = false;
if(!empty($user) && !empty($passwort)){
$query = "SELECT * FROM mitarbeiter
WHERE login='$user' AND passwort='$passwort'";
$ergebnis = mysql_query($query, $verbindung);
if (mysql_num_rows($ergebnis) != 0) {
header ('Location: eingabemaske.php');
} else {
$fehlermeldung = "--- Sie haben keine Berechtigung - versuchen Sie es erneut! ---";
}
} else{$fehlermeldung = "--- Bitte überprüfen Sie Ihre Eingabe! ---";}
return $fehlermeldung;
}
könntet Ihr mir da weiterhelfen!?! Vielen Dank in voraus für eure Hilfe
Grüße MR
hi,
Folgendes Problem ich bräuchte den Mitarbeiterbereich- login mit User Sessions, kann ich das im nach hinein noch einbauen und wen ja wie?
Das ist kein "Problem", sondern eine Beschreibung der Anforderung.
Wo jetzt wirklich dein _Problem_ liegt, hast du uns nicht verraten.
Ich gehe davon aus, dass du dich schon im Manual über Sessions informiert, und ggf. auch das ein oder andere Tutorial zu dem Thema zu Rate gezogen hast?
gruß,
wahsaga
Eine Session startest du grundsätzlich mit:
session_start(); in deinem header bereich. Schaffe dir einen Wert wie $_SESSION['login'], den du im Erfolgsfall auf true setzt. Erst beim Logoff oder im Falle einer zu langen inaktivität wird er wieder auf false gesetzt.
Schütze deinen Query übrigens besser vor Injections. Was ist, wenn ich als Passwort "' OR '' = ''" eintippe?
wie mach oder Schütz ich den die Querys vor Injections???
Schütze deinen Query übrigens besser vor . Was ist, wenn ich als Passwort "' OR '' = ''" eintippe?
Hallo!
wie mach oder Schütz ich den die Querys vor Injections???
mfg
frafu
Vielen Dank für den Hinweis und den Link, werd gleich mal lesen!!!