Problème connexion utilisateur en PHP+SQL
Posté : 19 mai 2012, 10:19
Bonjour à tous,
Voilà, mon site web est connecté à une base de données via PostgreSQL (serveur local géré par WAMPServer)
Ma base de données contient une table client avec toutes les informations sur le client (pseudo, password, nom, prenom)
Sur mon site, je désire réaliser une page de connexion utilisateur où celui-ci rentre un pseudo et un mot de passe...
Problème : L'utilisateur se connecte même si son pseudo et son mot de passe sont erronés O.o...
Voici une partie du code qui vous permettra d'y voir plus clair :
En grattant un peu, j'ai remarqué que le problème vient du fait que le $flag passe TOUJOURS à 1, alors que si la requête ne trouve pas de résultat, le $result devrait rester à sa valeur initiale qui est ""...
HELP please ! Merci d'avance !
Voilà, mon site web est connecté à une base de données via PostgreSQL (serveur local géré par WAMPServer)
Ma base de données contient une table client avec toutes les informations sur le client (pseudo, password, nom, prenom)
Sur mon site, je désire réaliser une page de connexion utilisateur où celui-ci rentre un pseudo et un mot de passe...
Problème : L'utilisateur se connecte même si son pseudo et son mot de passe sont erronés O.o...
Voici une partie du code qui vous permettra d'y voir plus clair :
$result="";
$query="select * from client where pseudo='".$_POST['pseudo']."' and mdp='".$_POST['mdp']."'";
sendQuery($cnx,$result,$query);
if($result!="")
{
$flag=1;
$_SESSION['id']=$_POST['pseudo'];
} [/color]En grattant un peu, j'ai remarqué que le problème vient du fait que le $flag passe TOUJOURS à 1, alors que si la requête ne trouve pas de résultat, le $result devrait rester à sa valeur initiale qui est ""...
HELP please ! Merci d'avance !