DaDaDooDoo
کاربر VIP
سلام ، آیا این سیستم لاگین اصولی و امن هست از نظر شما ؟
درمورد توابع زیر هم اگر می شه یه توضیح ساده بدبد ، ممنون میشم .
sprintf
mysql_real_escape_string
get_magic_quotes_gpc
stripslashes
PHP:
if (!isset($_SESSION)) {
session_start();
}
$logact = $_SERVER['PHP_SELF'];
if (isset($_POST['usr_usr'])) {
$loginUsername=$_POST['usr_usr'];
$password=md5($_POST['usr_pws']);
$ICX_UserA = "usr_access_level";
$ICX_RedirectLS = "phpackmgr/index.php";
$ICX_RedirectOF = "index.php?error=failed";
mysql_select_db($database_PHPackConn, $PHPackConn);
$LoginRS__query=sprintf("SELECT usr_username, usr_password, usr_alias, usr_access_level FROM tbladmin WHERE usr_username='%s' AND usr_password='%s'",
get_magic_quotes_gpc() ? $loginUsername : addslashes($loginUsername), get_magic_quotes_gpc() ? $password : addslashes($password));
$LoginRS = mysql_query($LoginRS__query, $PHPackConn) or die(mysql_error());
$loginFoundUser = mysql_num_rows($LoginRS);
if ($loginFoundUser) {
$loginStrGroup = mysql_result($LoginRS,0,'usr_access_level');
$loginStrAlias = mysql_result($LoginRS,0,'usr_alias');
$_SESSION['MM_Username'] = $loginUsername;
$_SESSION['MM_UserGroup'] = $loginStrGroup;
$_SESSION['MM_UserAlias'] = $loginStrAlias;
header("Location: " . $ICX_RedirectLS );
}
else {
header("Location: ". $ICX_RedirectOF );
}
}
درمورد توابع زیر هم اگر می شه یه توضیح ساده بدبد ، ممنون میشم .
sprintf
mysql_real_escape_string
get_magic_quotes_gpc
stripslashes