Beiträge von Yamram

    OK. Ich habe den Code in einigen Teilen aktualisiert:

    Code
    <span class="syntaxhtml"><br /><span class="syntaxdefault"><?php<br />    session_start</span><span class="syntaxkeyword">();<br />    if(isset(</span><span class="syntaxdefault">$_SESSION</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"c1l2o3u4d-userid"</span><span class="syntaxkeyword">])) {                                                                </span><span class="syntaxcomment">//User ist schon angemeldet<br />        </span><span class="syntaxdefault">header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php"</span><span class="syntaxkeyword">);<br />    }<br />    else {                                                                                                    </span><span class="syntaxcomment">//User ist noch nicht angemeldet<br />        </span><span class="syntaxkeyword">if(!isset(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"submit-login"</span><span class="syntaxkeyword">])) {<br />            </span><span class="syntaxdefault">header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php"</span><span class="syntaxkeyword">);<br />        }<br />        else {<br />            if(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">] !== </span><span class="syntaxstring">"" </span><span class="syntaxkeyword">AND </span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"password"</span><span class="syntaxkeyword">] !== </span><span class="syntaxstring">""</span><span class="syntaxkeyword">) {                                    </span><span class="syntaxcomment">//Alles ist angegeben<br />                </span><span class="syntaxdefault">$connection </span><span class="syntaxkeyword">= </span><span class="syntaxdefault">mysql_connect</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"localhost"</span><span class="syntaxkeyword">, </span><span class="syntaxstring">"yamram-dev"</span><span class="syntaxkeyword">, </span><span class="syntaxstring">"********"</span><span class="syntaxkeyword">);<br />                if (!</span><span class="syntaxdefault">mysql_select_db </span><span class="syntaxkeyword">(</span><span class="syntaxstring">"yamram-dev"</span><span class="syntaxkeyword">, </span><span class="syntaxdefault">$connection</span><span class="syntaxkeyword">)) {  <br />                    </span><span class="syntaxdefault">header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=2"</span><span class="syntaxkeyword">);<br />                }<br />                else {                                                                                        </span><span class="syntaxcomment">//LOGIN<br />                    </span><span class="syntaxkeyword">echo </span><span class="syntaxstring">"Username: "</span><span class="syntaxkeyword">.</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">].</span><span class="syntaxstring">"<br />"</span><span class="syntaxkeyword">;<br />                    </span><span class="syntaxdefault">$sql </span><span class="syntaxkeyword">= </span><span class="syntaxstring">"SELECT * FROM `user` WHERE `nickname` = '"</span><span class="syntaxkeyword">.</span><span class="syntaxdefault">mysql_real_escape_string</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">]).</span><span class="syntaxstring">"';"</span><span class="syntaxkeyword">;<br />                    </span><span class="syntaxdefault">$result </span><span class="syntaxkeyword">= </span><span class="syntaxdefault">mysql_query</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$sql</span><span class="syntaxkeyword">);<br />                    if(</span><span class="syntaxdefault">$row </span><span class="syntaxkeyword">= </span><span class="syntaxdefault">mysql_fetch_assoc</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$result</span><span class="syntaxkeyword">)) {<br />                        if(</span><span class="syntaxdefault">md5</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"password"</span><span class="syntaxkeyword">]) == </span><span class="syntaxdefault">$row</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"password"</span><span class="syntaxkeyword">]) {<br />                            </span><span class="syntaxdefault">$sql </span><span class="syntaxkeyword">= </span><span class="syntaxstring">"INSERT INTO  `logs` (`id`, `nickname`, `logdate`) VALUES (NULL ,  '"</span><span class="syntaxkeyword">.</span><span class="syntaxdefault">mysql_real_escape_string</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">]).</span><span class="syntaxstring">"', CURRENT_TIMESTAMP)"</span><span class="syntaxkeyword">;<br />                            </span><span class="syntaxdefault">mysql_query</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$sql</span><span class="syntaxkeyword">);<br />                            </span><span class="syntaxdefault">$_SESSION</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"c1l2o3u4d-userid"</span><span class="syntaxkeyword">] = </span><span class="syntaxdefault">$row</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"id"</span><span class="syntaxkeyword">];<br />                            </span><span class="syntaxdefault">$_SESSION</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"c1l2o3u4d-username"</span><span class="syntaxkeyword">] = </span><span class="syntaxdefault">$row</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">];<br />                            </span><span class="syntaxdefault">header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?success=1"</span><span class="syntaxkeyword">);<br />                        }<br />                        else {<br />                                </span><span class="syntaxdefault">header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=4"</span><span class="syntaxkeyword">);<br />                        }<br />                    }<br />                    else {<br />                        </span><span class="syntaxdefault">header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=3"</span><span class="syntaxkeyword">);<br />                    }<br />                }<br />                </span><span class="syntaxdefault">mysql_close</span><span class="syntaxkeyword">();<br />            }<br />            else {<br />                </span><span class="syntaxdefault">header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=1"</span><span class="syntaxkeyword">);<br />            }<br />        }<br />    }<br /></span><span class="syntaxdefault">?><br /></span></span>

    Vorteile des neuen Codes:

    • kürzer (optimiert)
    • sicherer (mysql_real_escape_string())

    Nun:


    Was kann ich allgemein besser machen?
    Wie benutzt ich OOP? (Selber ist mir nichts eingefallen...)
    Wie kann ich das Loginsystem sicherer machen?

    So, das habe ich eben gemacht. Hätte ich eigentlich auch vorher wissen können...

    PHP
    <span class="syntaxhtml"><br /><span class="syntaxdefault"><?php<br />    session_start</span><span class="syntaxkeyword">();<br /></span><span class="syntaxdefault">    if</span><span class="syntaxkeyword">(isset(</span><span class="syntaxdefault">$_SESSION</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"c1l2o3u4d-userid"</span><span class="syntaxkeyword">]))</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{</span><span class="syntaxdefault">                                                                </span><span class="syntaxcomment">//User ist schon angemeldet<br /></span><span class="syntaxdefault">        header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">    </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">    else </span><span class="syntaxkeyword">{</span><span class="syntaxdefault">                                                                                                    </span><span class="syntaxcomment">//User ist noch nicht angemeldet<br /></span><span class="syntaxdefault">        if</span><span class="syntaxkeyword">(!isset(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"submit-login"</span><span class="syntaxkeyword">]))</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">            header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">        </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">        else </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">            if</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">]</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">!==</span><span class="syntaxdefault"> </span><span class="syntaxstring">""</span><span class="syntaxdefault"> AND $_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"password"</span><span class="syntaxkeyword">]</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">!==</span><span class="syntaxdefault"> </span><span class="syntaxstring">""</span><span class="syntaxkeyword">)</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{</span><span class="syntaxdefault">                                    </span><span class="syntaxcomment">//Alles ist angegeben<br /></span><span class="syntaxdefault">                $connection </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> mysql_connect</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"localhost"</span><span class="syntaxkeyword">,</span><span class="syntaxdefault"> </span><span class="syntaxstring">"yamram-dev"</span><span class="syntaxkeyword">,</span><span class="syntaxdefault"> </span><span class="syntaxstring">"********"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                if </span><span class="syntaxkeyword">(!</span><span class="syntaxdefault">mysql_select_db </span><span class="syntaxkeyword">(</span><span class="syntaxstring">"yamram-dev"</span><span class="syntaxkeyword">,</span><span class="syntaxdefault"> $connection</span><span class="syntaxkeyword">))</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{</span><span class="syntaxdefault">  <br />                    header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=2"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                else </span><span class="syntaxkeyword">{</span><span class="syntaxdefault">                                                                                        </span><span class="syntaxcomment">//LOGIN<br /></span><span class="syntaxdefault">                    echo </span><span class="syntaxstring">"Username: "</span><span class="syntaxkeyword">.</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">].</span><span class="syntaxstring">"<br />"</span><span class="syntaxkeyword">;<br /></span><span class="syntaxdefault">                    $sql </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> </span><span class="syntaxstring">"SELECT * FROM `user` WHERE `nickname` = '"</span><span class="syntaxkeyword">.</span><span class="syntaxdefault">mysql_real_escape</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">]).</span><span class="syntaxstring">"';"</span><span class="syntaxkeyword">;<br /></span><span class="syntaxdefault">                    $result </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> mysql_query</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$sql</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                    if</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">mysql_num_rows</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$result</span><span class="syntaxkeyword">)</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">==</span><span class="syntaxdefault"> 1</span><span class="syntaxkeyword">)</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                        while</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$row </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> mysql_fetch_row</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$result</span><span class="syntaxkeyword">))</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                            if</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">md5</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"password"</span><span class="syntaxkeyword">])</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">==</span><span class="syntaxdefault"> $row</span><span class="syntaxkeyword">[</span><span class="syntaxdefault">2</span><span class="syntaxkeyword">])</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                            <br />                                $sql </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> </span><span class="syntaxstring">"INSERT INTO  `logs` (`id`, `nickname`, `logdate`) VALUES (NULL ,  '"</span><span class="syntaxkeyword">.</span><span class="syntaxdefault">mysql_real_escape</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">]).</span><span class="syntaxstring">"', CURRENT_TIMESTAMP)"</span><span class="syntaxkeyword">;<br /></span><span class="syntaxdefault">                                mysql_query</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$sql</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                                $_SESSION</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"c1l2o3u4d-userid"</span><span class="syntaxkeyword">]</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> $row</span><span class="syntaxkeyword">[</span><span class="syntaxdefault">0</span><span class="syntaxkeyword">];<br /></span><span class="syntaxdefault">                                $_SESSION</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"c1l2o3u4d-username"</span><span class="syntaxkeyword">]</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> $row</span><span class="syntaxkeyword">[</span><span class="syntaxdefault">1</span><span class="syntaxkeyword">];<br /></span><span class="syntaxdefault">                                header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?success=1"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                            </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                            else </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                                header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=4"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                            </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                        </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                    </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                    else </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                        header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=3"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                    </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">            </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">            else </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=1"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">            </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">        </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">    </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">?><br /></span></span>

    Also, da ich nur die Farben und kaum etwas sonst von dir übernommen habe, werde ich diesen Kommentar nicht machen. Aber bei meinem Webauftritt kann ich mal deine Homepage irgendwo erwähnen. Ich nutze diese beiden Farben auch nicht für Javascript, sondern für alle möglichen Problemmeldungen. Hier ist mal ein Beispiel, wenn ich mein komplettes Projekt lahmgelegt habe:

    [attachment=1]<!-- ia1 -->Unbenannt.PNG<!-- ia1 -->[/attachment]

    Das sieht schon echt gut aus. Die CSS3 Effekte habe ich auch gelassen, weil es bei mir nicht passt. Also, ich sage Danke für die beiden Farben!

    EDIT
    Ich habe das Ganze nochmal aktualisiert:
    [attachment=0]<!-- ia0 -->Unbenannt2.PNG<!-- ia0 -->[/attachment]

    Hallo Leute,
    bei meinem aktuellen Projekt brauche ich ein sehr sicheres Loginsystem. Momentan sieht das Ganze ziemlich unsicher aus. Es gibt ein einfaches Formular, wo man Username und Passwort eingeben kann und dann versuchen, sich einzuloggen. Die Auswertung des Formulars habe ich in eine externe Datei names login.php gepackt. Wenn man login.php einfach so aufruft, dann wird man direkt auf index.php weitergeleitet, da man das Formular ja nicht ausgefüllt hat.

    //Formular

    Code
    <form method="post" action="login.php">
    <input title="Username" type="text" name="nickname" id="nickname" value="Username" onfocus="ClearLoginInput();" onfocusout="PutLoginInput();" maxlength="100" />
    <input title="Passwort" type="password" name="password" id="password" value="" maxlength="100" />
    <input type="submit" name="submit-login" value="einloggen" />
    </form>

    Fällt euch hier schon eine Sicherheitslücke auf? Also eigentlich kann man beim Formular ja nicht so viel falsch machen... Die Javascript-Funktionen sind dazu da das Attribut "value" zu manipulieren. Wenn man also das Inputfeld fokussiert, wird das value-Element geleert und wenn man es "ausfokussiert" dann wird es wieder mit "Username" gefüllt.


    Nun kommen wir zum PHP-Teil. Wie ihr sehen könnt ist das action-Attribut des Formulars auf login.php gesetzt. Deswegen nun die komplette login.php.

    PHP
    <span class="syntaxdefault"><br />    session_start</span><span class="syntaxkeyword">();<br /></span><span class="syntaxdefault">    if</span><span class="syntaxkeyword">(isset(</span><span class="syntaxdefault">$_SESSION</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"c1l2o3u4d-userid"</span><span class="syntaxkeyword">]))</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{</span><span class="syntaxdefault">                                                                </span><span class="syntaxcomment">//User ist schon angemeldet<br /></span><span class="syntaxdefault">        header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">    </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">    else </span><span class="syntaxkeyword">{</span><span class="syntaxdefault">                                                                                                    </span><span class="syntaxcomment">//User ist noch nicht angemeldet<br /></span><span class="syntaxdefault">        if</span><span class="syntaxkeyword">(!isset(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"submit-login"</span><span class="syntaxkeyword">]))</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">            header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">        </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">        else </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">            if</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">]</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">!==</span><span class="syntaxdefault"> </span><span class="syntaxstring">""</span><span class="syntaxdefault"> AND $_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"password"</span><span class="syntaxkeyword">]</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">!==</span><span class="syntaxdefault"> </span><span class="syntaxstring">""</span><span class="syntaxkeyword">)</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{</span><span class="syntaxdefault">                                    </span><span class="syntaxcomment">//Alles ist angegeben<br /></span><span class="syntaxdefault">                $connection </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> mysql_connect</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"localhost"</span><span class="syntaxkeyword">,</span><span class="syntaxdefault"> </span><span class="syntaxstring">"yamram-dev"</span><span class="syntaxkeyword">,</span><span class="syntaxdefault"> </span><span class="syntaxstring">"********"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                if </span><span class="syntaxkeyword">(!</span><span class="syntaxdefault">mysql_select_db </span><span class="syntaxkeyword">(</span><span class="syntaxstring">"yamram-dev"</span><span class="syntaxkeyword">,</span><span class="syntaxdefault"> $connection</span><span class="syntaxkeyword">))</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{</span><span class="syntaxdefault">  <br />                    header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=2"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                else </span><span class="syntaxkeyword">{</span><span class="syntaxdefault">                                                                                        </span><span class="syntaxcomment">//LOGIN<br /></span><span class="syntaxdefault">                    echo </span><span class="syntaxstring">"Username: "</span><span class="syntaxkeyword">.</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">].</span><span class="syntaxstring">"<br />"</span><span class="syntaxkeyword">;<br /></span><span class="syntaxdefault">                    $sql </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> </span><span class="syntaxstring">"SELECT * FROM `user` WHERE `nickname` = '"</span><span class="syntaxkeyword">.</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">].</span><span class="syntaxstring">"';"</span><span class="syntaxkeyword">;<br /></span><span class="syntaxdefault">                    $result </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> mysql_query</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$sql</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                    if</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">mysql_num_rows</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$result</span><span class="syntaxkeyword">)</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">==</span><span class="syntaxdefault"> 1</span><span class="syntaxkeyword">)</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                        while</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$row </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> mysql_fetch_row</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$result</span><span class="syntaxkeyword">))</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                            if</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">md5</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"password"</span><span class="syntaxkeyword">])</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">==</span><span class="syntaxdefault"> $row</span><span class="syntaxkeyword">[</span><span class="syntaxdefault">2</span><span class="syntaxkeyword">])</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                                $sql </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> </span><span class="syntaxstring">"INSERT INTO  `logs` (`id`, `nickname`, `logdate`) VALUES (NULL ,  '"</span><span class="syntaxkeyword">.</span><span class="syntaxdefault">$_POST</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"nickname"</span><span class="syntaxkeyword">].</span><span class="syntaxstring">"', CURRENT_TIMESTAMP)"</span><span class="syntaxkeyword">;<br /></span><span class="syntaxdefault">                                mysql_query</span><span class="syntaxkeyword">(</span><span class="syntaxdefault">$sql</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                                $_SESSION</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"c1l2o3u4d-userid"</span><span class="syntaxkeyword">]</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> $row</span><span class="syntaxkeyword">[</span><span class="syntaxdefault">0</span><span class="syntaxkeyword">];<br /></span><span class="syntaxdefault">                                $_SESSION</span><span class="syntaxkeyword">[</span><span class="syntaxstring">"c1l2o3u4d-username"</span><span class="syntaxkeyword">]</span><span class="syntaxdefault"> </span><span class="syntaxkeyword">=</span><span class="syntaxdefault"> $row</span><span class="syntaxkeyword">[</span><span class="syntaxdefault">1</span><span class="syntaxkeyword">];<br /></span><span class="syntaxdefault">                                header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?success=1"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                            </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                            else </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                                header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=4"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                            </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                        </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                    </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                    else </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                        header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=3"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">                    </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">                </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">            </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">            else </span><span class="syntaxkeyword">{<br /></span><span class="syntaxdefault">                header</span><span class="syntaxkeyword">(</span><span class="syntaxstring">"Location:index.php?error=1"</span><span class="syntaxkeyword">);<br /></span><span class="syntaxdefault">            </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">        </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault">    </span><span class="syntaxkeyword">}<br /></span><span class="syntaxdefault"> </span>

    Es funktioniert alles, aber ich glaube, es ist seeeeehr unsicher.
    Ich denke mal, dass ihr den ganzen Code versteht. Denn er ist ziemlich simpel programmiert. Dazu möchte ich jetzt aber folendes von euch wissen:

    • Was kann ich allgemein besser machen?
    • Wie benutzt ich OOP? (Selber ist mir nichts eingefallen...)
    • Wie kann ich das Loginsystem sicherer machen?

    Ich freue mich auf eure Antworten und verbleibe mit freundlichen Grüßen,
    Philipp E.

    webmaster3000: Oh Danke :)

    Sören: Ja, muss ich gucken, weil ich ja kein freies Internet habe X(

    @drPHIP132: Hmmm...

    Code
    <span class="syntaxdefault"><br />echo </span><span class="syntaxstring">"So ist es besser"</span><span class="syntaxkeyword">;<br /></span><span class="syntaxdefault"> </span>

    EDIT

    Deine Dateiendungsermittlungsfunktion ( :D ) funktioniert nicht. Probier es selbst mal aus ;)

    Ich habe auch noch eine Idee. Du könntest ein DIV-Container machen:

    Code
    <div id="js-check">
      Javascript ist deaktiviert.
    </div>

    Dann mit JS "versuchen" den Inhalt zu ändern:

    Code
    document.getElementById("js-check").innerHTML = "Javascript ist aktiviert.";

    Ja, hast du vergessen. So funktioniert es:

    Naja, den Dateityp muss ich aber immer noch ziemlich aufwenig ermitteln. Dann muss ich erst die Dateiendung ermitteln und dann tausend ifs und so :(((

    Und das letzte Änderungsdatum? Kann man das auch ermitteln? Ich glaube nicht oder?

    Es ist nicht so, dass nur bei Subjunktionen (unterordnend) Kommas stehen? Doch wenn zwei Sätze durch eine Konjunktion wie oder verbunden werden, dann kommt kein Komma, weil beide Sätze auf "der gleichen Ebene" sind. Es sind nämlich zwei Hauptsätze. Man muss das Komma meiner Meinung nach weglassen.

    Natürlich kann ich alle Dateinamen ausgeben. Es geht lediglich um den Dateityp. Man kann ja irgendwie nicht so viel gucken oder? Ich meine, Dateiname und ob es ein Verzeichnis ist oder eine Datei ist. Mehr kann man ja garnicht ermitteln. Das ist eigentlich nicht so toll...