【问题标题】:Changing Member Password in MySQL through PHP通过 PHP 在 MySQL 中更改成员密码
【发布时间】:2013-04-22 23:01:52
【问题描述】:

我已经尝试并尝试创建一个表单来更改您的密码,但我似乎无法正确操作,请帮助!现在每次我尝试更改密码时都告诉我“查询失败”,还有其他变量,例如用户名、名字,但是只允许用户更改他们的密码,所以我只包括了UPDATE members SET 'passwd' -- 这些是有人最初注册时创建的变量,members(firstname, username, login, passwd, ip) VALUES('$fname','$uname','$login','".md5($_POST['password'])."','$ip')";

<?php

require_once('config.php');
require_once('auth.php');

//Array to store validation errors
$errmsg_arr = array();

//Validation error flag
$errflag = false;

//Connect to mysql server
$link = mysql_connect(DB_HOST, DB_USER, DB_PASSWORD);
if(!$link) {
    die('Failed to connect to server: ' . mysql_error());
}

//Select database
$db = mysql_select_db(DB_DATABASE);
if(!$db) {
    die("Unable to select database");
}

//Function to sanitize values received from the form. Prevents SQL injection
function clean($str) {
    $str = @trim($str);
    if(get_magic_quotes_gpc()) {
        $str = stripslashes($str);
    }
    return mysql_real_escape_string($str);
}

//Sanitize the POST values
$password = clean($_POST['password']);
$retpassword = clean($_POST['retpassword']);

//Input Validations
if($password == '') {
    $errmsg_arr[] = 'Password missing';
    $errflag = true;
}
if($retpassword == '') {
    $errmsg_arr[] = 'Please retype your password';
    $errflag = true;
}
if( strcmp($password, $retpassword) != 0 ) {
    $errmsg_arr[] = 'New passwords do not match!';
    $errflag = true;
}

//If there are input validations, redirect back to the settings page
if($errflag) {
    $_SESSION['ERRMSG_ARR'] = $errmsg_arr;
    session_write_close();
    header("location: settings.php");
    exit();
}

//Create UPDATE query
$qry = "UPDATE members SET 'passwd' = '".md5($_POST['password'])."' WHERE login = '{$_SESSION['username']}'";
$result = @mysql_query($qry);

//Check whether the query was successful or not
if($result) {
    header("location: changed.php");
    exit();
}else {
    die("Query failed");
}
?>

【问题讨论】:

  • 对您的密码进行哈希处理做得很好(尽管 MD5 不是密码的强大哈希函数),但确实应该 salt 那些哈希。
  • 您确定要取回 POST 变量吗?
  • @eggyal 哈哈,谢谢,是的,我不知道如何 SALT 哈希,安全性不是我最关心的问题,我稍后可能会加盐:P
  • @BojanKovacevic 那是我的错误,我忘记发布它了

标签: mysql sql forms passwords


【解决方案1】:

这可能与您用于发送数据的表单有关。

检查表单method="POST" 并检查输入字段中的名称。

您的表单应该与您的 PHP 代码一起使用时看起来像这样

<form method="POST">
  <input type="password" name="password">
  <input type="password" name="retpassword">
</form>

【讨论】:

  • 是的,那是我的错误,谢谢,但是现在我似乎每次尝试更改密码时都会查询失败。
  • 这可能与 '{$_SESSION['username']}' 相关,应该是 '".$_SESSION['username']."'
  • 我确实纠正了这一点,但我似乎仍然遇到查询失败
  • 我建议你得到sql查询和数据库错误并开始一个新的问题。
猜你喜欢
  • 2011-11-21
  • 1970-01-01
  • 2012-02-17
  • 2011-09-10
  • 2011-12-04
  • 2012-02-12
  • 2016-08-14
  • 2018-06-17
  • 2011-06-17
相关资源
最近更新 更多