Meliah_Rage: Session für User anlegen?

Hallo, heute ist es mal wieder soweit ich benötige eure Hilfe!!!

Folgendes Problem ich bräuchte den Mitarbeiterbereich- login mit User Sessions, kann ich das im nach hinein noch einbauen und wen ja wie?

Der CODE:

function pruefeMitarbeiterDaten($verbindung, $user, $passwort) {
    $fehlermeldung = false;
    if(!empty($user) && !empty($passwort)){
        $query = "SELECT * FROM mitarbeiter WHERE login='$user' AND passwort='$passwort'";
        $ergebnis = mysql_query($query, $verbindung);

if (mysql_num_rows($ergebnis) != 0) {
            header ('Location: eingabemaske.php');
        } else {
            $fehlermeldung = "--- Sie haben keine Berechtigung - versuchen Sie es erneut! ---";
        }
            } else{$fehlermeldung = "--- Bitte überprüfen Sie Ihre Eingabe! ---";}

return $fehlermeldung;
}

könntet Ihr mir da weiterhelfen!?! Vielen Dank in voraus für eure Hilfe

Grüße MR

  1. hi,

    Folgendes Problem ich bräuchte den Mitarbeiterbereich- login mit User Sessions, kann ich das im nach hinein noch einbauen und wen ja wie?

    Das ist kein "Problem", sondern eine Beschreibung der Anforderung.
    Wo jetzt wirklich dein _Problem_ liegt, hast du uns nicht verraten.

    Ich gehe davon aus, dass du dich schon im Manual über Sessions informiert, und ggf. auch das ein oder andere Tutorial zu dem Thema zu Rate gezogen hast?

    gruß,
    wahsaga

    --
    /voodoo.css:
    #GeorgeWBush { position:absolute; bottom:-6ft; }
  2. Eine Session startest du grundsätzlich mit:
    session_start(); in deinem header bereich. Schaffe dir einen Wert wie $_SESSION['login'], den du im Erfolgsfall auf true setzt. Erst beim Logoff oder im Falle einer zu langen inaktivität wird er wieder auf false gesetzt.

    Schütze deinen Query übrigens besser vor Injections. Was ist, wenn ich als Passwort "' OR '' = ''" eintippe?

    1. wie mach oder Schütz ich den die Querys vor Injections???

      Schütze deinen Query übrigens besser vor . Was ist, wenn ich als Passwort "' OR '' = ''" eintippe?

      1. Hallo!

        wie mach oder Schütz ich den die Querys vor Injections???

        schau mal hier nach

        mfg
          frafu

        1. Hallo!

          wie mach oder Schütz ich den die Querys vor Injections???

          schau mal hier nach

          mfg
            frafu

          Vielen Dank für den Hinweis und den Link, werd gleich mal lesen!!!