• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

question-closed Logowanie PDO

Object Storage Arubacloud
0 głosów
687 wizyt
pytanie zadane 27 grudnia 2015 w PHP przez jaca121212 Nałogowiec (40,760 p.)
zamknięte 27 grudnia 2015 przez jaca121212

problem polega na tym, że jeśli  podam poprawne hasło i logi to nie zaloguje mnie tylko mi wyrzuci błąd  niepoprawne hasło; jak rozwiązać ten problem .

Domyślam się że problem leży tutaj(

if($dane['haslo'] === $hash)

) przy sprawdzaniu hasła.

<?php
if(isset($_POST['wyslij'])){
     $haslo = $_POST['haslo']; 
$sol = md5("192.168.0.1"); //sól użytkownika pobierana z bazy
$sol2 = sha1("qOR8Dm1L"); //sól dodatkowa
$hash = hash('sha512', $haslo . $sol  . $sol2);

    if(!empty($_POST['login']) && !empty($_POST['haslo'])){
       $sprawdzanie = $pdo->prepare("SELECT * FROM uzytkownicy WHERE user = ?");
       try{
        $sprawdzanie->bindValue(1, $_POST['login']);
        $sprawdzanie->execute();
        if($sprawdzanie->rowCount()>0){
               $dane = $sprawdzanie->fetch(PDO::FETCH_ASSOC);
              
                if($dane['haslo'] === $hash){
                    $_SESSION['id'] = $dane['id'];
echo "Zalogowany";
                }else echo "niepoprawne hasło";
               }else echo"Niepoprawny Login";
         }catch(PDOException $e){
            $e->getMessage();
         }
         }else echo"Brak wypełnionego formularza";
         }
         ?>
komentarz zamknięcia: Problem rozwiązany.

1 odpowiedź

0 głosów
odpowiedź 27 grudnia 2015 przez damianeqe Gaduła (4,380 p.)
stosujesz w tym kodzie szyfrowanie a pewnie w bazie masz hasło w formie jawnej
komentarz 27 grudnia 2015 przez jaca121212 Nałogowiec (40,760 p.)
No  właśnie hasło w bazie jest zaszyfrowane nie próbowałem z bez zaszyfrowanego hasła w bazie czy zaloguje mnie  dam znać jak to zaraz sprawdzę
komentarz 27 grudnia 2015 przez Comandeer Guru (601,550 p.)
Hashowane*

Jest fundamentalna różnica między hashowaniem (jednostronną. nieodwracalną funkcją mieszającą) a szyfrowaniem (dwustronnym, odwracalnym procesem).
komentarz 27 grudnia 2015 przez jaca121212 Nałogowiec (40,760 p.)
Ok źle napisałem odpowiedź wyżej ale rozwiązałem problem.
komentarz 27 grudnia 2015 przez Comandeer Guru (601,550 p.)
Wypadałoby, żebyś napisał dla potomności jak.
komentarz 27 grudnia 2015 przez jaca121212 Nałogowiec (40,760 p.)
if($dane['haslo'] === $hash)

-a w bazie miałem pass i powinno być 

if($dane['pass'] === $hash)

 

Podobne pytania

0 głosów
0 odpowiedzi 297 wizyt
pytanie zadane 3 czerwca 2018 w PHP przez karol928 Początkujący (320 p.)
0 głosów
3 odpowiedzi 97 wizyt
0 głosów
1 odpowiedź 418 wizyt
pytanie zadane 25 czerwca 2022 w PHP przez MKolaj15 Bywalec (2,270 p.)

92,576 zapytań

141,426 odpowiedzi

319,652 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...