php mysql密码加密方式,php-从mysql中选择加密密码

标签:php

我只需要从表中选择密码,并通过登录表单输入特定的用户名即可.我将密码以加密形式存储在mysql表中.因此,我需要比较给定的密码和存储的密码,并打印“成功登录”.否则密码不正确.这是我的代码.现在我得到的输出为“ 1Resource id#4”.任何人都可以帮忙…

mysql_select_db($dbName);

$user_name=$_POST['name'];

$pswd=$_POST['pswd'];

$res = mysql_query("select * from xxx where Name='$user_name'");

$row = mysql_num_rows($res);

echo $row;

$encpass=mysql_query("SELECT password FROM xxx WHERE Name = '$user_name'");

$result1= mysql_fetch_array($encpass);

echo $result1;

if($row>0)

{

//echo 'hi';

if(md5($pswd)==$result1)

{

echo 'hi';

echo "you have successfully signed in!!!";

//echo $name = $row['Name'];

//header("location:check.html");

}

}

else

echo "you are not a member";

解决方法:

您已经使这个问题复杂化了.您无需从数据库中检索密码.您只需要查看是否可以选择具有提交的用户名和密码的行即可.

首先-从用户那里获取用户名和密码,并以匹配的形式获取它们,但是您已经将其存储了.

$username = $_POST['name'];

$password = my_password_encryption_function( $_POST['pswd'] );

第二-设置您的SQL.使用准备好的语句来防止SQL注入攻击.您当前的方法是不安全的,并且允许用户更改任意用户的密码(除其他外).

$preparedStatement = $db->prepare('SELECT * FROM xxx WHERE Name = :name AND password = :password');

$preparedStatement->execute(array(':name' => $username, ':password' => $password));

$rows = $preparedStatement->fetchAll();

第三-只计算返回的行数.如果得到一个结果,则密码匹配.如果结果为零,则密码不匹配.

标签:php

来源: https://codeday.me/bug/20191210/2102545.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值