Thomas: Da ist der Wurm drin: if ($row !== false && password_verify

Beitrag lesen

Hallo,

ich habe ein Problem in meinem Script zu meinem Zugansbereich.

	$statement = $pdo->prepare("SELECT * FROM member WHERE email = :email AND activ=1");
	$result = $statement->execute(array('email' => $email));
	$row = $statement->fetch();
	//Überprüfung des Passworts
	if ($row !== false && password_verify($passwort, $user['passwort'])) {

Es wird überprüft ob die Email vorhanden ist und ob der Account aktiv ist, anschließend wird das Passwort überprüft.

So weit theoretisch. Denn das Passwort wird auch dann überprüft, wenn bei activ eine 0 ist.

Thomas