【发布时间】:2014-02-23 19:23:32
【问题描述】:
我的问题是我的会话在 localhost 中不起作用
我无法通过 localhost 登录。有人可以帮我吗
这是我的会话代码
<?php
include('config.php');
session_start();
if ($_SERVER["REQUEST_METHOD"] == "POST") {
$email = $_POST['email'];
$password = $_POST['password'];
$salt = sha1(md5($password));
$password = md5($password . $salt);
$sql = "SELECT email FROM registered_members WHERE email='$email' and password='$password'";
$result = mysql_query($sql);
$row = mysql_fetch_array($result);
$count = mysql_num_rows($result);
$sql1 = "SELECT email,password FROM admin WHERE email='$email' and password='$password'";
$result1 = mysql_query($sql1);
$row1 = mysql_fetch_array($result1);
$count_admin = mysql_num_rows($result1);
if ($count == 1) {
session_register("email");
session_register("password");
$_SESSION['login_user'] = $email;
}
if ($count_admin == 1) {
session_register("email");
session_register("password");
$_SESSION['login_admin'] = $email;
}
if ($count < 1 && $count_admin < 1)
echo "Wrong email or Password";
elseif ($count >= 1 && $count_admin < 1)
header("location:member.php");
elseif ($count < 1 && $count_admin >= 1)
header("location:admincp/admin-panel.php");
}
?>
请帮帮我
【问题讨论】:
-
你有一个 SQL 注入漏洞。
-
你的盐完全没用。
-
简而言之,安全性是hard。不要重新发明轮子。您应该使用现有的、经过验证的身份验证系统。
-
如何在 localhost 中运行它。仅供参考
-
以下函数已弃用:
mysql_*session_register。请参阅 PHP 手册。