Hallo Leute, fand diese Seite dank Google
Echt intersante Beiträge und HowTo´s hier
Allso besten dank !
Habe hier ein Threat gelesen, indem es um ein Login Script ging.
Dieser Threat: easy-coding.de/login-t103.html
Nun folgendes Problem:
Alles anzeigen
Dies war der Code, bzw. ein etwas veränderter meinerseits. Folgende 3 Probleme bestehen hierbei:
01. Bei falscher eingabe des Benutzernamens.. gibt das Script eine Fehlermeldung heraus, jedoch nicht bei einer falschen password eingabe.. man kommt trotzdem ins Adminmenü. Könnte man da eventuell auch ne fehlermeldung bekommen á la " Falsches Password"
02. Wäre es möglich ( bezogen auf den Beitrag im Wiki ) die Usernamen bzw. passwörter auch in einer db.txt zu speichern und in md5 zu codieren ??
03. Für mich die wichtigste Frage, da ich für dieses Problem IMMERNOCH keine antwort gefunden habe
Folgendes:
Wie schon in der Überschrieft erwähnt, soll sich das ganze über ein ajax fenster abspielen. Bei klick auf " Login " öffnet sich das ajaxfenster und da stehen die angaben aus dem obrigen php code... sprich benutzername und passwort.
Ich möchte nun, das falls eine falsche eingabe gemacht worden ist, sei es benutzername oder password, die fehlermeldung im ajaxwindow erscheint und nicht in einem neuen fenster oder sonstwo... dazu muss ich sagen, dass ich für die ajax anwendungen " Thickbox " benutze.
Link zu Thickbox: jquery.com/demo/thickbox/
Dieses ermöglich mir, fenster, frames, iframes in einem ajax fenster zu öffnen ( wie bei lightbox ).. jedoch bezuge ich dafür den " Ajax Content " am ende der seite.
Dieses hier: jquery.com/demo/thickbox/#sectionf-1
nun wie könnte man das umsetzten ? ich bin echt am verzweifeln, würde mich echt über euere hilfe freuen. Grossen dank !
Gruss QPMEDIA


Habe hier ein Threat gelesen, indem es um ein Login Script ging.
Dieser Threat: easy-coding.de/login-t103.html
Nun folgendes Problem:
Quellcode
- if ($_POST['submit'] == 1)
- {
- $name = $_POST['name'];
- $pw = $_POST['pw'];
- if ($name == "QPMEDIA")
- {
- if($pw = "QPMEDIA")
- {
- header("location:/admin/index.php");
- } else {
- echo "Passwort ist Falsch";
- }
- } else {
- echo "User ist Falsch";
- }
- }
- echo '<html>
- <head>
- <title>Login Script</title>
- </head>
- <body>
- <form action="'. $_SERVER['PHP_SELF'].'" method="post">';
- ?>
- <input type="hidden" name="submit" value="1" />
- <fieldset><div><input type="text" name="name" value="Benutzername" class="mailing" onfocus='clearDefault(this)'></input></div>
- <div><input type="password" name="pw" value="passwort" class="mailing" onfocus='clearDefault(this)'></input></div>
- <div><input type="submit" value="Login" class="buttonmail"></input></div>
- </fieldset></form>
- </body>
- </html>
Dies war der Code, bzw. ein etwas veränderter meinerseits. Folgende 3 Probleme bestehen hierbei:
01. Bei falscher eingabe des Benutzernamens.. gibt das Script eine Fehlermeldung heraus, jedoch nicht bei einer falschen password eingabe.. man kommt trotzdem ins Adminmenü. Könnte man da eventuell auch ne fehlermeldung bekommen á la " Falsches Password"
02. Wäre es möglich ( bezogen auf den Beitrag im Wiki ) die Usernamen bzw. passwörter auch in einer db.txt zu speichern und in md5 zu codieren ??
03. Für mich die wichtigste Frage, da ich für dieses Problem IMMERNOCH keine antwort gefunden habe

Folgendes:
Wie schon in der Überschrieft erwähnt, soll sich das ganze über ein ajax fenster abspielen. Bei klick auf " Login " öffnet sich das ajaxfenster und da stehen die angaben aus dem obrigen php code... sprich benutzername und passwort.
Ich möchte nun, das falls eine falsche eingabe gemacht worden ist, sei es benutzername oder password, die fehlermeldung im ajaxwindow erscheint und nicht in einem neuen fenster oder sonstwo... dazu muss ich sagen, dass ich für die ajax anwendungen " Thickbox " benutze.
Link zu Thickbox: jquery.com/demo/thickbox/
Dieses ermöglich mir, fenster, frames, iframes in einem ajax fenster zu öffnen ( wie bei lightbox ).. jedoch bezuge ich dafür den " Ajax Content " am ende der seite.
Dieses hier: jquery.com/demo/thickbox/#sectionf-1
nun wie könnte man das umsetzten ? ich bin echt am verzweifeln, würde mich echt über euere hilfe freuen. Grossen dank !
Gruss QPMEDIA