• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

question-closed Niedziałające zmienne sesyjne w całej stronie po dodaniu hashowania hasła

Object Storage Arubacloud
–1 głos
189 wizyt
pytanie zadane 3 września 2016 w PHP przez Q_Nick Mądrala (5,010 p.)
zamknięte 3 września 2016 przez Q_Nick

Dodałem haschowanie haseł i nie wiem dlaczego loguje, ale nie działają nigdzie te zmienne sesyjne jakie są zadeklarowane w tym pliku. Przed dodaniem tego hashowania wszystko działało jak należy. Czy wie ktoś w czym tkwi problem? Już chwilę siedzę nad tym i nie mogę tego ogarnąć dlaczego tak. Proszę was, jako bardziej doświadczonych o pomoc w tym problemie.

<?php
	session_start();

	
	if ((!isset($_POST['login'])) || (!isset($_POST['password'])))
	{
		header('Location: loginpage.php');
		exit();
	}

	require_once "dbinfo.php";

	$polaczenie = @new mysqli($host, $db_user, $db_password, $db_name);
	
	if ($polaczenie->connect_errno!=0)
	{
		echo "Error: ".$polaczenie->connect_errno;
	}
	else
	{
		$login = $_POST['login'];
		$haslo = $_POST['password'];
		echo $login.$haslo;
		
		$login = htmlentities($login, ENT_QUOTES, "UTF-8");
	
		if ($rezultat = @$polaczenie->query(
		sprintf("SELECT * FROM fl_user WHERE user='%s'",
		mysqli_real_escape_string($polaczenie,$login))))
		{
			$ilu_userow = $rezultat->num_rows;
			if($ilu_userow>0)
			{
				$wiersz = $rezultat->fetch_assoc();
				
				if (password_verify($haslo, $wiersz['password']))
				{
					$_SESSION['zalogowany']=true;
					$wiersz = $rezultat->fetch_assoc();
					$_SESSION['id']=$wiersz['id'];
					$_SESSION['user'] = $wiersz['user'];
					$_SESSION['admin'] = $wiersz['admin'];
					$_SESSION['punkty'] = $wiersz['points'];
					
					unset($_SESSION['blad']);
					$rezultat -> free_result();
					
					header ('Location: start.php');
					unset($_SESSION['blad']);
					$rezultat->free_result();
					header('Location: index.php');
					exit();
				}
				else 
				{
					$_SESSION['blad'] = '<span style="color:red">Nieprawidłowy login lub hasło! 1</span>';
					exit();
				}
				
			} else {
				
				$_SESSION['blad'] = '<span style="color:red">Nieprawidłowy login lub hasło!</span>';
				header('Location: index.php');
				
			}
			
		}
		
		$polaczenie->close();
	}
	
?>

 

komentarz zamknięcia: Znalazłem błąd
1
komentarz 3 września 2016 przez HaKIM Szeryf (87,590 p.)

Powiem wprost:

Twój kod jest napisany OKROPNIE!

Cholernie ciężko się go analizuje.

Błąd to pewnie błahostka, którą da się wyeliminować w 2 min. lecz stan kodu na to nie pozwala.

Wszystko jest tak napaćkane, że tego się nie da czytać.

Proszę, odwiedź tę stronę:

http://www.phptherightway.com/

Chciałbym Ci pomóc, ale gdy patrzę na to coś, to aż mam ochotę nasłać hakera, aby włamał się na Twój komputer i usunął te zbrodnię na PHP.

PS. Minusik nie ode mnie, choć nie dziwię się osobie która go nadała.

komentarz 3 września 2016 przez Q_Nick Mądrala (5,010 p.)
Przepraszam i postaram się go poprawić. Sporo edytowałem też post, bo domyśliłem się z czym związany był ten pierwszy błąd, bo on przecież wynika z tego drugiego.
komentarz 3 września 2016 przez HaKIM Szeryf (87,590 p.)
Wklej błąd, jaki zwraca strona.
komentarz 3 września 2016 przez Q_Nick Mądrala (5,010 p.)

Notice: Undefined variable: punkty in C:\xampp\htdocs\paliwo_hash\menu.php on line 39

tylko to jest kod już z innego pliku po zalogowaniu

1 odpowiedź

0 głosów
odpowiedź 3 września 2016 przez Q_Nick Mądrala (5,010 p.)
 
Najlepsza
Znalazłem błąd. W kodzie dwa razy było $wiersz = $rezultat->fetch_assoc(); . Nie wiem dlaczego to tak wpisałem, ale usunięcie tego spowodowało że wszystko działa jak należy. Dziękuje za próbę pomocy i przepraszam za taki głupi błąd i zmarnowanie waszego czasu :/

Podobne pytania

0 głosów
1 odpowiedź 639 wizyt
pytanie zadane 14 września 2016 w PHP przez tytanik2011 Użytkownik (930 p.)
+1 głos
3 odpowiedzi 267 wizyt
pytanie zadane 10 listopada 2022 w Python przez niezalogowany

92,576 zapytań

141,426 odpowiedzi

319,652 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...