elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Temas
Páginas: [1]
1  Programación / PHP / Problema con mysql_fetch_array en: 20 Septiembre 2016, 23:31 pm
Ayer y hoy durante toda la tarde me la he pasado reparando un código php (tal vez sencillo) el cual me dictaba error siempre cerca de la conexión a la base de datos, un error que resolví hace unos minutos. Pero avanzando con el código me resulta otro nuevo error.  :-\

Una vez registrada la consulta MySQL y guardada la variable de result (resultado) se solicita que seleccione una tabla como elemento asociativo. He probado varios códigos pero no me funciona. El problema está en que no encuentro el código 'correcto' para las variables ya ejecutadas en el código.

Código
  1. <?php
  2. ?>
  3.  
  4. <?php
  5.  
  6. $bd_host = ":::::::"; // Hosting (IP del servidor) ; Ejemplo: mysql.hostinger.es
  7. $bd_usuario = "root"; // Usuario con los permisos root ; Ejemplo: u656089451_user
  8. $bd_password = ""; // Contraseña del usuario ; Ejemplo: F96sd821a
  9. $bd_base = "******";
  10. $conexion = new mysqli($bd_host, $bd_usuario, $bd_password, $bd_base);
  11.  
  12. //CONVERTIMOS LOS VALORES
  13. $usuarioingresado = $_POST["usuario"];
  14. $passwordingresado = $_POST["password"];
  15.  
  16.  
  17. $sql = "SELECT * FROM susuarios WHERE usuario='$usuarioingresado'";
  18. $result = mysqli_query($conexion, $sql);
  19. $result = $conexion -> query($sql);
  20.  
  21.  
  22.         //ACA RESIDE EL ERROR!!
  23. $row = $result->fetch_array(MYSQLI_ASSOC);
  24.        //Muestra el siguiente error: Warning: mysql_fetch_array() expects at most 2 parameters, 3 given in /home/u558790442/public_html/megasups/funcionentrar.php on line 24
  25.  
  26.  
  27.  
  28. //Ahora verificamos que la contraseña ingresada sea la correcta
  29. if (password_verify($passwordingresado, $row['password']))
  30. //Si la contraseña es correcta
  31. {
  32. $_SESSION['loggedin'] = true;
  33. $_SESSION['usuario'] = $usuario;
  34. $_SESSION['loggedin'] = time();
  35. $_SESSION['loggedin'] = $_SESSION['start']+(5*60);
  36.  
  37. echo "<font face='arial'>BIENVENIDO </font>".$_SESSION['usuario'];
  38.   echo "<br><br><a href=privado.php>Sección Exclusiva</a>";
  39. }else{
  40. echo "<font face='arial' color='arial'><b>Usuario o Password incorrectos!<b></font><br>";
  41. echo "<font face='arial'>Est&aacute;s seguro que te llamas <b><i>$usuarioingresado</i></b>?</font>";
  42. }
  43.  
  44. mysqli_close($conexion);
  45. ?>
  46.  

No creo tener más tiempo para seguir testeando (y creo menos, cuando sé que existe una solución). Sólo necesito el código correcto que necesita el código (LogIn, que valida el usuario/password) para funcionar.

PD: Ya he buscado en phpost.net y varias páginas web las cuales grafican diferentes tipos de código.

 :-(  :-(  :-(
2  Programación / PHP / ¿Cómo notificar si el usuario/correo ya ha sido registrado en una web? en: 11 Septiembre 2016, 19:07 pm
Si tengo una base de datos (MySQL) en la cual se encuentran los campos de...

'id' - 'usuario' - 'password' - (...)

Los cuales serán rellenados en un registro de usuarios
¿Cómo notificar que el usuario ya ha sido registrado, y por lo tanto impedir ese registro?
3  Programación / PHP / ¿Cómo cifrar contraseñas antes de subirlas a MySQL en PHP? en: 20 Agosto 2016, 22:36 pm
Estoy creando un formulario de usuarios en PHP, pero algo que necesito es cifrar las contraseñas de los usuarios que se registren.

El md5 según foros es tremendamente malo para este trabajo (salvo que sean cantidades grandes de caracteres). El Sha1 si que es vulnerable (está decayendo en lo que refiere a seguridad). Y php no recomienda ni utilizarlos.

El hash de passwords de php es PASSWORD_DEFAULT, y PASSWORD_BCRYPT. Se encuentran el la misma página de PHP, pero no entiendo las indicaciones que señalan, son confusas. (http://php.net/manual/es/function.password-hash.php)

Necesito el código necesario para poder cifrar las contraseñas antes de generar una conexión con la base de datos y enviar el formulario. Además de el código para el 'Log In', de modo el cual la contraseña ingresada en el Log In pueda compararse con la contraseña ingresada en el registro desde el principio, y el usuario logearse dentro del sitio.

Estoy seguro que no es un código al que se deba crear, debe ser un código que muchos tienen o llevan en su sitio reservados para las contraseñas.

Gracias de antemano.  :)
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines