Tom: Login php

Beitrag lesen

Hello Jonny,

probiers mal so,

besser nicht!

$a = mysql_query("select email, passwort from datenbanktabelle where email = '".$_GET['login']."'");

versuch es mal so:

$sqlstr = "select email, passwort from datenbanktabelle "
        . "where email = '" . mysqli_escape_string($con, $_GET['login']) . "'";
$res    = mysqli_query($sqlstr);

Wozu die folgenden Zeilen gut sein sollen, ist mir nicht klar, aber...

$b = mysql_fetch_assoc($a);

#> if($_GET['login']) == $b['email'])
  if($_GET['login'] == $b['email'])

{
    header('Location:http://www.krankenpflegevermittlung.de/login.php');
}

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de