重慶分公司,新征程啟航
為企業(yè)提供網(wǎng)站建設(shè)、域名注冊(cè)、服務(wù)器等服務(wù)
為企業(yè)提供網(wǎng)站建設(shè)、域名注冊(cè)、服務(wù)器等服務(wù)
……一般情況下,為了安全,密碼在數(shù)據(jù)庫中存儲(chǔ),是已經(jīng)加過密的,當(dāng)然,最簡單方便的便是MD5,在驗(yàn)證的時(shí)候,把前臺(tái)提交的密碼直接加密,然后再去數(shù)據(jù)庫中對(duì)比,只要和數(shù)據(jù)庫中的值相同,即說明原密碼相同,這樣,就算是被攔截或是被爆庫,也只能拿到MD5之后的密碼,MD5到現(xiàn)在為止,能解密的方法就1個(gè),就是窮舉法,所以是相對(duì)安全的
專注于為中小企業(yè)提供成都網(wǎng)站設(shè)計(jì)、成都做網(wǎng)站服務(wù),電腦端+手機(jī)端+微信端的三站合一,更高效的管理,為中小企業(yè)奉化免費(fèi)做網(wǎng)站提供優(yōu)質(zhì)的服務(wù)。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動(dòng)了1000+企業(yè)的穩(wěn)健成長,幫助中小企業(yè)通過網(wǎng)站建設(shè)實(shí)現(xiàn)規(guī)模擴(kuò)充和轉(zhuǎn)變。
你記住 所有在 引號(hào)里面的 東西都是字符串!!!!!
if("SELECT username,passwd FROM wen WHERE $username=$user,$passwd=$passwd"){
echo "scriptalert('歡迎登錄!');window.location.href='index1.php';/script";
}
這一句代碼本身就是不通的.
還有就是 你的sql語句也是錯(cuò)誤的。
參考如下:
$sql = 'SELECT username,passwd FROM wen WHERE username="'.$user.'" AND passwd="'.$passwd.'"';
$result = mysql_query($sql,$conn);
手動(dòng)回復(fù),不謝
html head /head bodyb管理員修改密碼界面/bhr / form action="password2.php?act=insert" method="post" table tr td 新密碼input type="password" size="20" name="paw1"; /td /trtrtd 再次輸入新密碼input type="password" size="20" name="paw2"; /td /tr /table input type="submit"value="提交" name="tijiao"; input type="reset" value="重置"; a href="interface.php"返回/a /form /body ml ?php $conn= mysql_connect("localhost","root",""); mysql_select_db("users_information",$conn); ? ?php session_start(); $Sid=$_SESSION['username']; if($_POST['paw1']!='') { $paw1=$_POST['paw1']; $paw2=$_POST['paw2']; if($paw1!=$paw2) { echo "script alert('兩次輸入的密碼不一致,請(qǐng)重新輸入!');/script"; } else { mysql_query("UPDATE admins_information SET Apassword = '". $paw1."' where Aid ='".$Aid."' "); echo "script alert('密碼修改成功!');window.location='interface2.php';/script"; } } ?