dil: (Default)
dil ([personal profile] dil) wrote2005-07-06 02:20 pm

dma, а я теперь знаю, откуда берутся Такие Программисты (tm)

Вот читаю книжку. O'Reilly, между прочим, не фигня какая-нибудь.
И там, значит, пример программы для аутентификации юзера ушастого.

Посылаем в базу запрос "select * from table where name='" + name + "'" и смотрим, вернулось ли чего.
Если нет, то кирдык - Username was not authenticated.

Потом посылаем другой запрос: "select * from table where password='" + pass + "'" и тоже проверяем, вернулось ли чего. И если да, то - ура! - loginPassed = true.

Честное слово, там так и написано. Я тебе как-нибудь при случае эту книжку покажу.

А ты говоришь - пробелов после запятых не хватает..

[identity profile] 1master.livejournal.com 2005-07-06 01:36 pm (UTC)(link)
Чтобы проще было sql injection проводить? Прямо на этапе логина?