Показать сообщение отдельно

  #3  
Старый 05.03.2010, 22:52
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Привыкли писать скрипты на error_reporting(0);

Код:
Notice: A session had already been started - ignoring session_start() in C:\wamp\www\1\regi.php on line 59

Notice: Undefined variable: POST in C:\wamp\www\1\regi.php on line 63

Notice: Undefined variable: POST in C:\wamp\www\1\regi.php on line 64

Notice: Undefined variable: POST in C:\wamp\www\1\regi.php on line 65
Во вторых:

PHP код:
    $login mysql_real_escape_string($_POST['login']);
    
$password $_POST['password'];

    
$query "SELECT `id` FROM `users` WHERE `login`='{$login}' AND `password`='{$password}' LIMIT 1"
Логин обезопасил а пароль ненадо? Ну тогда лови скуль:
Любой логин и пароль:
Код:
1' or 1='1
Авторизация проходит.

Если чесно, не в обиду, скрипт УГ)))) После скули дальнейший код не смотрел, интерес пропал.
 
Ответить с цитированием