Diskuze: prihlas.php - Nevypisuje chybu pokud přihlášení selže.
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.


Zobrazeno 10 zpráv z 10.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.


ak su udaje nespravne (nevrati ziadny vysledok z db) tak $sloupec['heslo'] neexistuje -> takze podmienku nevyhodnoti (myslim); preto je prazdna kedze server kvoli chybe v php nic nevracia
A v čem přesně by mohla být ta chyba? Přemýšlím tu nad tím už
nějakou dobu a né a né na to přijít...
V databázi v tabulce ncsdpk_uzivatele mám sloupce id, uzivatelske_jmeno,
email, heslo
A takto vypadá zdroják inputů, neboli prihlasit.php
<form action="prihlas.php" method="post">
<div class="input">
<?php echo $text['uzivatelske_jmeno']; ?>:</br>
<input type="text" name="uzivatelske_jmeno" placeholder="Uživatelské jméno" maxlength="20" />
</div>
<div class="input">
<?php echo $text['uzivatelske_heslo']; ?>:</br>
<input type="password" name="uzivatelske_heslo" placeholder="Heslo" maxlength="20" />
</div>
<div class="button">
<input type="submit" value="<?php echo $text['prihlasit']; ?>"/>
</div>
</form>
Možný bych zkusil vyhodit řádek
$sloupec = mysql_fetch_array($query) or die(mysql_error());
a hodil bych tam klasický
if($query == false)
{
echo mysql_error();
return;
}
$sloupec= mysql_fetch_array($query);
Další dvě věci - nehlídáš si Sqllnjection - kdyžtak si o tom něco najdi na netu. Každý by ti tam mohl hodit nějaký příkaz, který ti například smaže databázi.
A taky nepoužívej mysql, které je zastaralé, ale mysqli (http://php.net/…k.mysqli.php).
zdar,
spíš než na MySQLi se podívej na PDO, někde tu je na to návod (spolu s
parametrizovanými dotazy, které SQL injection řeší).
Pak máš zbytečnou podmínku s tím jménem, když tu podmínku máš už v
SQL dotazu.
Házet or die() k mysql_fetch_* nemá smysl, protože pak nemáš jak upozornit
uživatele, že zadal špatné jméno nebo heslo (vrací to FALSE v případě,
že se nenašly žádné záznamy, ne že je chyba v dotazu).
S tím heslem to máš stejně, podmínku máš už v SQL dotazu, takže ta v
PHP ztrácí význam.
Vsadím se, že ti to hází prázdnou stránku proto, že mysql_fetch_array() nenajde žádné záznamy (tzn. vrátí FALSE a provede se die(mysql_error())), to ale nic nevypíše, protože v SQL dotazu žádná chyba nebyla...
Jak by to šlo jednoduše s PDO? třeba takto
$pdo = new PDO("přihlašovací údaje do DB");
$query = $pdo->prepare("
SELECT data
FROM tabulka
WHERE jmeno = ? AND heslo = ?
LIMIT 1
");
$query->execute(array($jmeno, lepsi_hash_fce_nez_md5($heslo)));
$data = $query->fetch(PDO::FETCH_OBJ);
if ($data !== FALSE) {
// OK
} else {
echo "špatné jméno nebo heslo";
}
V podmínce WHERE záleží na velikosti písmen, takže pokud bys chtěl umožnit zadat jméno s různou velikostí znaků, použij LIKE
V podmínce WHERE záleží na velikosti písmen, takže pokud bys chtěl umožnit zadat jméno s různou velikostí znaků, použij LIKE
Jestli bude záležet na velikosti písmen závisí na použitém kódování
(respektive porovnávání) sloupce. Pokud je to zakončeno na
cs - case sensitive, tak záleží na velikosti písmen, pokud
je zakončeno na ci - case insensitive, tak na tom
nezáleží.
Př: utf8_czech_ci
Nepleteš si náhodou mysql a mysqli, že ne?
Fajn, přiznám se, že těmhle věcem nerozumim, takže jsem napsal něco z vlastní zkušenosti.
Neaktivní uživatel: náhodou nepletu a raději bych se podíval na PDO než
MySQLi. Viz např.
http://code.tutsplus.com/…e--net-24059
http://stackoverflow.com/…sqli-and-pdo
Myslím, že reagoval na větu:
A taky nepoužívej mysql, které je zastaralé, ale mysqli (http://php.net/…k.mysqli.php).

Zobrazeno 10 zpráv z 10.