Foros del Web » Programando para Internet » PHP »

Identificación en PHP

Estas en el tema de Identificación en PHP en el foro de PHP en Foros del Web. Buenas, Estoy haciendo una autenticación en php sobre una base de datos y creo que no lo estoy haciendo bien, un amigo mio dice que ...
  #1 (permalink)  
Antiguo 04/04/2012, 02:53
 
Fecha de Ingreso: abril-2012
Mensajes: 1
Antigüedad: 12 años
Puntos: 0
Identificación en PHP

Buenas,

Estoy haciendo una autenticación en php sobre una base de datos y creo que no lo estoy haciendo bien, un amigo mio dice que me mire el código por que el puede entrar un un user y password determinados, yo creo que el error está en la función safequery.

Qué pensáis?

function safeQuery($query) {
$db = new SQLite3(dirname(__FILE__) . "/database.db") or die ("Unable to open database");

SQLite3::escapeString($query); #

$result = $db->query($query);
$row = $result->fetchArray();

$db->close();

return $row;
}

function areUserAndPasswordValid($user, $password) {
$query = "SELECT count(*) FROM userTable WHERE username = '$user' AND password = '$password'";
$row = safeQuery($query);
$count = $row[0];

# if there is at least one result with "user = $user and password = $password" then
# the user is successfully authenticated.
return $count > 0;
}

Saludos,
  #2 (permalink)  
Antiguo 04/04/2012, 07:42
Avatar de truman_truman  
Fecha de Ingreso: febrero-2010
Ubicación: /home/user
Mensajes: 1.341
Antigüedad: 14 años, 2 meses
Puntos: 177
Respuesta: Identificación en PHP

Parecería que todo está correcto
__________________
la la la
  #3 (permalink)  
Antiguo 04/04/2012, 08:00
Avatar de bUllan9ebrio  
Fecha de Ingreso: enero-2011
Ubicación: Chile
Mensajes: 1.128
Antigüedad: 13 años, 2 meses
Puntos: 128
Respuesta: Identificación en PHP

Hola, no será que tú amigo esta realizando algo tan simple como en user dejar un espacio y en password ' or '' = ' creo que deberías ver como recibes los datos y evitar ese tipo de Injection


Saludos.


__________________
Si no vivimos como pensamos, pronto empezaremos a pensar como vivimos.
Más vale un Gracias sincero, que un número que aumente "popularidad" ¬¬°

Universidad de chile, campeón
  #4 (permalink)  
Antiguo 17/11/2014, 21:04
 
Fecha de Ingreso: noviembre-2014
Mensajes: 2
Antigüedad: 9 años, 5 meses
Puntos: 0
Respuesta: Identificación en PHP

Hola Atlantisodisea
si puede contactarme para consulta

Etiquetas: identificador
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:10.