ça marche presque, les choses sont de plus en plus interessant j'ai l'impression que j'ai un bug qui vient du niveau inferieur
Si ma requette est fausse mauvais nom de champ, après avoir fait la requette je fais
echo $sql
j'ai
SELECT IdJ FROM NP2_Perso WHERE Nom='Moi' AND Md5_passxxwd='b59c67bf196a4758191e42f76670ceba'
Ici mon le nom de mon champ MD5_passwd est faux, si je corrige la faute
j'ai alors
SELECT IdJ FROM NP2_Perso WHERE Nom='' AND Md5_passwd='d41d8cd98f00b204e9800998ecf8427e'
Le tout en uttilisant la ligne de code de Fyah
$sql="SELECT IdJ FROM NP2_Perso WHERE Nom='".$_POST['login']."'
AND Md5_passxxwd='".md5($_POST['password'])."'";
Précision technique,
Ca tourne sur un compte free et j'ai vraiement l'impression de bloquer sur un problème bidon
Par curiosité
tu as le courage de m'expliquer le principe du session_regenerate_id();
et des session fixation attacks ?
Sinon j'irais jeter un coup d'oeil à l'occasion
[^] # Re: une suggestion
Posté par Mais qui suis-je ? :) . En réponse au message Problème pour faire un login. Évalué à 2.
Si ma requette est fausse mauvais nom de champ, après avoir fait la requette je fais
echo $sql
j'ai
SELECT IdJ FROM NP2_Perso WHERE Nom='Moi' AND Md5_passxxwd='b59c67bf196a4758191e42f76670ceba'
Ici mon le nom de mon champ MD5_passwd est faux, si je corrige la faute
j'ai alors
SELECT IdJ FROM NP2_Perso WHERE Nom='' AND Md5_passwd='d41d8cd98f00b204e9800998ecf8427e'
Le tout en uttilisant la ligne de code de Fyah
$sql="SELECT IdJ FROM NP2_Perso WHERE Nom='".$_POST['login']."'
AND Md5_passxxwd='".md5($_POST['password'])."'";
Précision technique,
Ca tourne sur un compte free et j'ai vraiement l'impression de bloquer sur un problème bidon
Par curiosité
tu as le courage de m'expliquer le principe du session_regenerate_id();
et des session fixation attacks ?
Sinon j'irais jeter un coup d'oeil à l'occasion