首先,感谢您的宝贵时间。就像主题说的......我正在做一个登录页面,但每次搜索都会将我发送到相同的代码:
use posted user & pass
connect to mysql
search for the user & pass posted
if returns records then ok
else bad access
但我正在这样做(我希望有人能告诉我我是否做错了以及为什么)
session_start();
$user=$_POST['user'];
$pass=$_POST['password'];
$link=mysql_connect('localhost',$user,$pass);
if(!link){
echo "Access denied";
}else{
echo "Access OK";
$_SESSION['user']=$user;
$_SESSION['password']=$password;
}
每次我需要验证用户是否登录时,我都会做同样的连接到 mysql。这里有代码注入的可能性吗?(如 Sql 注入、PHP 脚本或其他任何东西)这是一种不好的做法吗?有风险吗?
顺便说一句,这对我来说很好,但我想把它放在互联网上,我不想被黑客入侵。谢谢