Amacım scriptimden, woltlab burning board üyelik tablosundaki kullanıcı bilgileri ile giriş yaptırmak.
<?php
$username = anti_injection($_POST["user"]);
$password = anti_injection($_POST["pass"]);
if($username == "" || $password == "")
{
echo $lang["login_error_00"];
}
else
{
$enpass = md5($password);
$newpass = sha1($enpass);
connect_db("1"); // kafa karıştırmasın önceden include ettim
if(@mysql_num_rows(@mysql_query("SELECT * FROM wcf1_user WHERE username = '$username' AND password = '$enpass'")) > 0)
{
$cabukgel = mysql_fetch_array(@mysql_query("SELECT * FROM wcf1_user WHERE username = '$username' AND password = '$enpass'"));
$_SESSION['girisdurum'] = true;
$_SESSION['username'] = $username;
$_SESSION["userid"] = $cabukgel["JID"];
$_SESSION["rutbe"] = $cabukgel["GMrank"];
header("Location: index.php?dil=".$mevcutdil."");
}
else
{
echo $lang["login_error_01"];
}
close_db_connection();
?>
bende farkedemedim.
md5 + salt yapmış adamlar şifrelemeyi onları atıycam daha