Ver Mensaje Individual
  #17 (permalink)  
Antiguo 16/03/2010, 07:19
xosgon
(Desactivado)
 
Fecha de Ingreso: marzo-2010
Mensajes: 40
Antigüedad: 14 años, 1 mes
Puntos: 0
Ahora si lo comprendo, ahora tengo 2 dudas:

1º. Esto debo hacerlo en todas las paginas que requieran un login, o simplemente en todos los formularios con una celda en la que se pueda escribir.

2º. Con esos parametros exactamente que conseguimos evitar.

3º. La estructura de las consultas que hago a la db es la siguiente:
$sql="SELECT usuario, password FROM gral_usuarios_admin WHERE usuario = '$login_usuario' AND password = '$password_usuario'";

He visto que dicen por los foros, que es importante que en estas consultas se definan comillas, mi pregunta es, mi forma de hacer la consulta es correcta o debo añadirle algo.

Muchas Gracias,

Lo que no comprendo tampoco es a que se corresponde $usuariao y $password, pues no los uso en ningun otro lado que no sea en donde tu los defines.

Es decir quedaria asi...?


Código PHP:
Ver original
  1. <?
  2. $id_sitio = 1;
  3. include (".........");
  4.  
  5. /*if ((session_is_registered("password_admin_session")) && (session_is_registered("usuario_admin_session"))){
  6.     header("Location: menu.php");
  7. }*/
  8.  
  9. if($procesa == "si"){
  10.     $todo_ok = 0;
  11.     $usuario = mysql_real_escape_string($_POST['usuario']);
  12.     $password = mysql_real_escape_string($_POST['password']);
  13.     //$login_usuario=$HTTP_POST_VARS["login_usuario"];
  14.     //$password_usuario=$HTTP_POST_VARS["password_usuario"];
  15.     //echo "Login:'$login_usuario'";
  16.     //echo "Password:'$password_usuario'";
  17.     $sql="SELECT usuario, password FROM gral_usuarios_admin WHERE usuario = '$login_usuario' AND password = '$password_usuario'";
  18.     //echo $sql;
  19.     $result = mysql_query($sql);
  20.     //$row_usuario = mysql_fetch_array($result);
  21.     //echo $row_usuario['usuario'];
  22.  
  23.     if($row_usuario = mysql_fetch_array($result)){
  24.         //session_unregister();
  25.         session_register("usuario_admin_session");
  26.         session_register("password_admin_session");
  27.         $usuario_admin_session = $row_usuario["usuario"];
  28.         $password_admin_session = $row_usuario["password"];
  29.         //echo "Entro: ".$usuario_admin_session." ".$password_admin_session;
  30.         //header("Location: menu.php");
  31.         include("mail_accesos.php");
  32.         echo ($row_usuario['usuario'])? "<script>top.location.href='./menu.php';</script>":"<script>top.location.href='./index.php';</script>";
  33.         //echo ($row_usuario['u']);
  34.     }
  35.    
  36.    
  37. }
  38. ?>

Última edición por GatorV; 16/03/2010 a las 09:02