note 56282 added to function.mysql-real-escape-string

From: Date: Mon, 29 Aug 2005 17:41:36 +0000
Subject: note 56282 added to function.mysql-real-escape-string
Groups: php.notes 
Request: Send a blank email to php-notes+get-94346@lists.php.net to get a copy of this message
# I find this method effective for preventing invalid logins. Keep in mind you must setup DB connection first and this code assumes only unique user names exist. function auth_user($user,$pass) { $select = mysql_query("SELECT pass FROM users WHERE user = '$user'"); if(mysql_num_rows($select) > 0 && mysql_result($select,0,0) == $pass) { return 1; } else { return 0; } } ---- Manual Page -- http://www.php.net/manual/en/function.mysql-real-escape-string.php Edit -- http://master.php.net/manage/user-notes.php?action=edit+56282 Delete: added to the manual -- http://master.php.net/manage/user-notes.php?action=delete+56282&report=yes&reason=added+to+the+manual Delete: bad code -- http://master.php.net/manage/user-notes.php?action=delete+56282&report=yes&reason=bad+code Delete: spam -- http://master.php.net/manage/user-notes.php?action=delete+56282&report=yes&reason=spam Delete: useless -- http://master.php.net/manage/user-notes.php?action=delete+56282&report=yes&reason=useless Delete: non-english -- http://master.php.net/manage/user-notes.php?action=delete+56282&report=yes&reason=non-english Delete: other reasons -- http://master.php.net/manage/user-notes.php?action=delete+56282&report=yes Reject -- http://master.php.net/manage/user-notes.php?action=reject+56282&report=yes Search -- http://master.php.net/manage/user-notes.php

« previous php.notes (#94346) next »