Ver Mensaje Individual
  #5 (permalink)  
Antiguo 03/08/2009, 16:25
Avatar de Superlinux
Superlinux
 
Fecha de Ingreso: octubre-2005
Ubicación: Colombia
Mensajes: 662
Antigüedad: 18 años, 6 meses
Puntos: 1
Pregunta Respuesta: el admin de mi web ha sido hackeado

ok mira hice este pequeno cambio ...


autenticate.php

Código PHP:
<?php 
//Archivo de conexion
require("connect.php");

if (isset(
$_SESSION['admin_login'])){
        echo 
"Ya estás autentificado";
    
header("Location:contenedor.php");
}
 
if (
$_POST['login']) {
    
$login $_POST['login'];
    
$password $_POST['password'];
 
 
    if (
$password==NULL) {
        echo 
"La password no fue enviada";
    }
    else{
        
$query mysql_query("SELECT login,password FROM admin WHERE login = '$login'") or die(mysql_error());
        
$data mysql_fetch_array($query);
        if(
$data['password'] != md5($password)) {
            echo 
"Login incorrecto";
        }else{
            
$query mysql_query("SELECT login,password FROM admin WHERE login = '$login'") or die(mysql_error());
            
$row mysql_fetch_array($query);
            
$_SESSION["login"] = $row['login'];

            include(
"contenedor.php");
        }
//Fin del else
    
}//Fin del else
}//Fin del if
?>
que mas puedo hacer ???
__________________
"La vida sigue su curso, tú toma parte de ella."