Ver Mensaje Individual
  #16 (permalink)  
Antiguo 25/04/2009, 11:39
Avatar de Avatar810
Avatar810
 
Fecha de Ingreso: agosto-2007
Ubicación: Por rumbos Regios
Mensajes: 485
Antigüedad: 16 años, 8 meses
Puntos: 23
Respuesta: el comprueba.php pasa sin validar

osea como??
en la BD el campo password esta *edf47sd5gs7rgf2s5d7g24srg782srd (o algo similar) ??

a ver que es lo que te imprime con el codigo

Código PHP:
<?php    
session_start
();    
include(
"../reg/config.php");    
$login $_POST['login'];    
$pass $_POST['pass'];    
$qry="SELECT id, password FROM usu WHERE email='$login'";   
//echo $qry."<br>";   
$result=mysql_query($qry) or die(mysql_error());   
//echo "Las filas encontradas son ".mysql_num_rows($result);   
if(mysql_num_rows($result)==0)
{    
    
//header("location: index.php?error=3");    
    
echo "Error: No existe el correo electronico";
    exit();    

else 
{    
    
$array=mysql_fetch_array($result);    
    if(
$array["password"]!=md5($pass))
    {    
        
//header("Location: index.php?error=7");    
        
echo "Error: El password no es igual";
        exit();    
    }
    else
    {
        echo 
"El correo existe y el password es igual";
        
$_SESSION["login"]=$login;    
        
$_SESSION["id"] = $array['id'];    
        
//header("Location: index.php");    
        
exit();    
    }    
}    
?>
has prueba con
- correo no valido y pass no valido
- correo no valido y pass valido
- correo valido y pass no valido
- correo valido y pass valido
__________________
Una demo siempre funcionará correctamente hasta que toque algo tu (hasta ahora) cliente.
Avatar810