또

로그인관련

· 2010-03-05 (금) 11:16:24 · 1499 · 2
안녕하세요,

특정 사용자에게 ID를 Test, PW를 Test 이렇게 주고... 로그인을 하게 한 후..
아래 코드로 사용자가 제대로 로그인했는지 체크했습니다...
근데,, 아이디는 체크가 되는데,, 패스워드는 암호화되서 등록이 되서 그런지 체크가 안되네요..
암호화된 패스워드는 어떻게 체크해야 할까요?

로그인은 스킨사용하는방법도 모르겠고 해서,, PHP기초책보고 했는데.. 패스워드 체크가 DB에 암호화되서 저장이되서 확인이 안되네요..ㅠㅜ;;어떻게 해야 할까요?

$sql = "select * from g4_member where mb_id ='$mb_id'";
$result = mysql_query($sql);
$data = mysql_fetch_array($result);


<?
if ($data[mb_id]==$mb_id && $mb_id!="") {
 if ($data[mb_password]==$mb_password) {
  $session_userid = $data[mb_id];
  echo "
  <script>
  alert('로그인 성공');
  location.replace('main.php');
  </script>
  ";
 } else {
  echo  "
  <script>
  alert('패스워드가 틀렸다');
  location.replace('login.php');
  </script>
  ";
 }
} else {
 echo "
  <script>
  alert('사용자아이디없다');
  location.replace('main.php');
  </script>
?>
  ";
}
|

댓글 2개

원래는 sql쿼리문에서 password함수를 써서 비교해보면 되긴하는데...

그누보드에 패스워드 암호화 함수가 있습니다.

입력받은 $mb_password를 sql_password($mb_password)와 같이 사용하시면 됩니다.


if ($data[mb_password]==sql_password($mb_password)) {

...

}
2010-03-05 (금) 15:56:57
해결했어요~~ 감사합니다..

로그아웃할때..
$_SESSION[ss_mb_id]=""; 이렇게해도 될까요?

제가 하는 방식은 해킹 당하기 쉬울까요????
댓글을 작성하시려면 로그인이 필요합니다.

그누4 질문답변

66,531건

그누보드4 관련 질문은 QA 로 이전됩니다. QA 그누보드4 바로가기 기존 게시물은 열람만 가능합니다.

+
제목 글쓴이 날짜 조회
10-03-05 조회 1,622
10-03-05 조회 2,500
10-03-05 조회 1,500
10-03-05 조회 1,951
10-03-05 조회 4,281
10-03-05 조회 1,661
10-03-05 조회 1,764
10-03-05 조회 1,094
10-03-05 조회 1,645
10-03-04 조회 1,121
10-03-04 조회 2,061
10-03-04 조회 1,423
10-03-04 조회 1,071
10-03-04 조회 1,372
10-03-04 조회 1,299
10-03-04 조회 1,579
10-03-04 조회 1,311
10-03-04 조회 1,768
10-03-04 조회 2,346
10-03-04 조회 1,608