Ver Mensaje Individual
  #1 (permalink)  
Antiguo 05/12/2009, 09:01
masterdrive
 
Fecha de Ingreso: noviembre-2009
Mensajes: 8
Antigüedad: 14 años, 5 meses
Puntos: 0
Ma seguridad duda

Buenas, tengo mi primer foro php redirigido con esto:


<?php
$usu=$_REQUEST ['nick'];
$pas=$_REQUEST ['pass'];

$conexion = mysql_connect("localhost","root","root")or die ("no se pudo conectar al servidor");
mysql_select_db("baseweb",$conexion) or die ("ERROR EN LA BASE DE DATOS");
$orden=mysql_query("select * from clientesvariables where nick='$usu' and pass='$pas'",$conexion)or die("error sql");

$filas=mysql_num_rows($orden);


if ($usu==DreYfaFrgtrg && $pas==DEeYgaFrgtrg)

{


header("location:".'administrador.html');
}
else
{
if($usu<>DreYfaFrgtrg && $pas<>DEeYgaFrgtrg && ($filas>0))

{


header("location:".'foro/main_forum.php');

}
else
{
header("location:".'registro2.html');
}

}
?>






Se perfectamente que es muy malo pero es mi primera web y estoy aprendiendo e podido comproba que si te registras te lleva a el foro y si pones la pass del admin tambien pero el problema es que al escribir la ruta entera de el admin se mete en el admin o aunque no esten registrados se meten en el foro, necesito ayuda. Gracias