DämEn a écrit :Bonjour ^^
Citation :En mettant n'importe quel login de joueur suivi de '# tu pouvais te connecter sans mot de passeComment t'as fait ? Dans mon script, je n'ai rien fait de particulier, j'viens d'essayer & ça marche pas :/
Possible de voir à quoi ça ressemblait histoire de pas faire la bourde ^^
@ tchaOo°
Un truc vraiment horrible.
Code PHP :
<?php
mysql_query ("SELECT login, password WHERE login='".$_POST['login']."' AND password='".$_POST['password']."'");
Et pour vérifier la sécurité de ton formulaire voilà 2 méthodes :
1) tu mets toto'# dans login et ce que tu veux dans password. Du coup ça donne :
Code PHP :
<?php
mysql_query ("SELECT login, password WHERE login='toto'#' AND password='".$_POST['password']."'");