• 17-01-2016, 18:20:24
    #1
    Üyeliği durduruldu
    merhaba arkadaşlar benim bir sitem var panelden kullanıcı atıyorum veritabanına ekleniyor ancak giriş yaparken k.adı şifre girince yanlış şifre hatası veriyor

    Bu giriş yapılan yerin kodu:

    <?php include "../ayar.php"; ?>
    
    if( session_is_registered("isim") ){
      echo "isim oturumu kayıtlı";
    }else{
      echo "isim oturumu kayıtlı degil";
    }
    
    <!DOCTYPE html>
    <html lang="en">
        <head>
    		<meta charset="UTF-8" />
            <meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1"> 
    		<meta name="viewport" content="width=device-width, initial-scale=1.0"> 
            <title><?=$baslik?></title>
            <meta name="description" content="Custom Login Form Styling with CSS3" />
            <meta name="keywords" content="css3, login, form, custom, input, submit, button, html5, placeholder" />
            <meta name="author" content="Codrops" />
            <link rel="shortcut icon" href="../favicon.ico"> 
            <link rel="stylesheet" type="text/css" href="css/style.css" />
    		<script src="js/modernizr.custom.63321.js"></script>
    		<!--[if lte IE 7]><style>.main{display:none;} .support-note .note-ie{display:block;}</style><![endif]-->
    		<style>
    			@import url([url]https://fonts.googleapis.com/css?family=Ubuntu:400,700);[/url]
    			body {
    				background: #563c55 url(images/blurred.jpg) no-repeat center top;
    				-webkit-background-size: cover;
    				-moz-background-size: cover;
    				background-size: cover;
    			}
    			.container > header h1,
    			.container > header h2 {
    				color: #fff;
    				text-shadow: 0 1px 1px rgba(0,0,0,0.7);
    			}
    		</style>
        </head>
        <body>
    
    
            <div class="container">
    	
    
    
    
    			<header>
    			
    				<h1>- <strong>Vip Paneline Giris</strong> -</h1>
    				<h2>Ayricaliklardan faydalanmak icin sadece 1 adim kaldi.</h2>
    				
    
    				<div class="support-note">
    					<span class="note-ie">Uzgunuz, lutfen modern bir tarayici ile giris yapiniz.</span>
    				</div>
    				
    			</header>
    
    
    
    
    
    			<section class="main">
    				<form name="giris_form" method="post" action="kontrol.php" class="form-3">
    				    <p class="clearfix">
    
    				        <label for="login">Kullanici Adi</label>
    				        <input type="text" name="kullanici_adi" id="kullanici_adi" placeholder="Kullanici Adi">
    				    </p>
    				    <p class="clearfix">
    				        <label for="password">Parola</label>
    				        <input type="password" name="parola" id="parola" placeholder="Parola"> 
    				    </p>
    				    <p class="clearfix">
    				        <input type="checkbox" name="remember" id="remember">
    				        <label for="remember">Beni Hatirla</label>
    				    </p>
    				    <p class="clearfix">
    				        <input type="submit" value="Giris Yap">
    				    </p>       
    				</form>
    
    
    
    
    
    
    
    
    			</section>
    			
            </div>
        </body>
    </html>



    Bu kontrol.php nin kodu

    <?php
    
    
    session_start();
    ob_start();
    
    include("baglanti.php");
    
    $kullanici_adi = htmlentities(mysql_real_escape_string($_POST["kullanici_adi"]));
    $parola = (md5(htmlentities(mysql_real_escape_string($_POST["parola"]))));
    
    $sorgula = mysql_query("SELECT * FROM uyeler WHERE kullanici_adi='{$kullanici_adi}' and parola='{$parola}'") or die (mysql_error());
    
    $uye_varmi = mysql_num_rows($sorgula);
    if($uye_varmi > 0)
    {
    $_SESSION["giris"] = "true";
    $_SESSION["kullanici_adi"] = $kullanici_adi;
    $_SESSION["parola"] = $parola;
    
    setcookie("kullanici_adi",$kullanici_adi,time()+60*60*24);
    setcookie("parola",$parola,time()+60*60*24);
    echo str_repeat("<br>", 8)."<center><img src=http://u1312.hizliresim.com/1j/x/w0hx7.gif border=0 /> &nbsp;&nbsp;&nbsp;<font size=5 color=green face=arial> Başarı ile Giriş Yaptınız! Yönlendiriliyorsunuz..</font></center>";
    header("Refresh: 0; url=anasayfa.php");
    }
    
    else
    {
    		
    header("Refresh: 0; url=index.php#YANLIS.SIFRE.GIRDINIZ");
    	
    }
    mysql_close();
    ob_end_flush();
    ?>

    Buda Üye ekleme yerinin kodu

    <?php include "../ayar.php"; ?>
    
    <?php
    
    session_start();
    ob_start();
    
    if(!isset($_SESSION["giris"]))
    {
    echo str_repeat("<br>", 8)."<center><img src=http://1.bp.blogspot.com/_OEiOGB_pLu0/TKMP2yYGxTI/AAAAAAAADQk/DukMLjt4D-k/s1600/stop.png border=0 /> &nbsp;&nbsp;&nbsp;<font size=5 color=green face=arial>Bu sayfaya erisebilmek icin guvenlik.php adresinden giris yapman gerekmektedir. </font></center>";
    header("Refresh: 2; url=guvenlik.php");
    return;
    }
    include("baglanti.php");
    
    ?>
    
    
    
    
    <!doctype html>
    <html class="no-js" lang="tr">
    
    <!-- Mirrored from sublime.nyasha.me/admin/ by HTTrack Website Copier/3.x [XR&CO'2014], Fri, 31 Oct 2014 22:18:22 GMT -->
    <head>
    
    
    <meta name="description" content="Flat, Clean, Responsive, application admin template built with bootstrap 3">
    <meta name="viewport" content="width=device-width, user-scalable=no, initial-scale=1, maximum-scale=1">
     
    <title><?=$baslik?></title>
     
    
    
     <?php include "sayfalar/header.php"; ?>
    
    
     <?php include "sayfalar/menu.php"; ?>
    
    
    
    <center>
    
    
    
    <fieldset style="border:1px solid #000000; background: #fff; padding-bottom:50px">
    
    <marquee><?=$duyuru?></marquee>
       
       <center>
    <h1>
     <a href="incele.php">Tıkla Vip Düzenle</a>
    <form name="uye_form" method="post" action="vipislem.php">
      <table width="300" border="0" align="center" cellpadding="1" cellspacing="1">
      <tr>
        <td>&nbsp;</td>
        <td class="giris_td"></td>
      </tr>
      <tr>
    <font color="black">
        <td>Kullanıcı adı:</td>
        <td><input type="text" class="inputs" name="kullanici_adi" /> *</font></td>
      </tr>
      <tr>
    <font color="red">
        <td>Şifre:</td>
        <td><input type="password" class="inputs" name="parola" /> *</font></td>
      </tr>
        <tr>
    <font color="turquoise">
        <td>Şifre Tekrar:</td>
        <td><input type="password" class="inputs" name="parolatekrar" /> *</font></td>
      </tr>
        <tr>
    <font color="orange">
        <td>E-Posta:</td>
        <td><input type="text" class="inputs" name="eposta" /> *</font></td>
      </tr>
      <tr>
        <td>&nbsp;</td>
        <td><input type="submit" class="css_btn_class" name="button" value="Üye Ekle" /></td>
      </tr>
      <tr>
        <td>&nbsp;</td>
        <td>&nbsp;</td>
      </tr>
      </table>
    </form>
    
    <?php
    
    if($_SERVER['REQUEST_METHOD'] == "POST")
    {
    
    include("baglanti.php");
    
    $kullanici_adi = $_POST["kullanici_adi"];
    $parola = $_POST["parola"];
    $parolatekrar = $_POST["parolatekrar"];
    $eposta = $_POST["eposta"];
    $button = $_POST["button"];
    $tarih = date("y-m-d");
    
    
    if($kullanici_adi=="" or $parola=="" or $parolatekrar=="" or $eposta=="")
    {
    	echo "<center><img src=images/hata.gif border=0 /> Lütfen tüm alanları eksiksiz doldurun!</center>";
    	header("Refresh: 2; url=vipislem.php");
    	return;
    }
    elseif($parola != $parolatekrar)
    {
    	echo "<center><img src=images/hata.gif border=0 /> Parola ve Parola Tekrar alanları aynı olmalı!</center>";
    	header("Refresh: 2; url=vipislem.php");
    	return;	
    }
    
    function checkmail($eposta){
      return filter_var($eposta, FILTER_VALIDATE_EMAIL);
    }
    
    if(!checkmail($eposta))
    {
    	echo "<center><img src=images/hata.gif border=0 /> Yazdığınız e-posta adresi geçersiz!</center>";
    	header("Refresh: 2; url=vipislem.php");
    	return;	
    }
    
    $isim_kontrol = mysql_query("select * from uyeler where kullanici_adi='".$kullanici_adi."'") or die (mysql_error());
    
    $uye_varmi = mysql_num_rows($isim_kontrol);
    if($uye_varmi > 0)
    {
    	echo "<center><img src=images/hata.gif border=0 /> Kullanıcı adı başka bir üye tarafından kullanılıyor!</center>";
    	header("Refresh: 2; url=vipislem.php");
    	return;		
    }
    
    $eposta_kontrol = mysql_query("select * from uyeler where eposta='".$eposta."'") or die (mysql_error());
    
    $eposta_varmi = mysql_num_rows($eposta_kontrol);
    if($eposta_varmi > 0)
    {
    	echo "<center><img src=images/hata.gif border=0 /> E-Posta başka bir üye tarafından kullanılıyor!</center>";
    	header("Refresh: 2; url=vipislem.php");
    	return;		
    }
    
    $yenikayit = "INSERT INTO uyeler (kullanici_adi, parola, eposta, tarih)values('".$kullanici_adi."', '".md5(md5($parola))."', '".$eposta."', '$tarih')";
    
    $sorgu = mysql_query($yenikayit);
    
    echo "<center><img src=images/ok.gif border=0 /> Kayıt işlemi tamamlandı!.</center>";
    
    header("Refresh: 2; url= index.php");
    
    
    mysql_close();
    }
    
    
    ob_end_flush();
    ?>
    <br>
    <br>
    
    
    
    </fieldset>
    
    </center>
    
    
    
    
     
    <script src="plugins/jquery-1.11.1.min.js"></script>
    <script src="bootstrap/js/bootstrap.js"></script>
    <script src="plugins/jquery.slimscroll.min.js"></script>
    <script src="plugins/jquery.easing.min.js"></script>
    <script src="plugins/appear/jquery.appear.js"></script>
    <script src="plugins/jquery.placeholder.js"></script>
    <script src="plugins/fastclick.js"></script>
     
     
    <script src="plugins/jquery.blockUI.js"></script>
    <script src="plugins/jvectormap/jquery-jvectormap-1.2.2.min.js"></script>
    <script src="plugins/jvectormap/jquery-jvectormap-world-mill-en.js"></script>
    <script src="plugins/jquery.sparkline.js"></script>
    <script src="plugins/flot/jquery.flot.js"></script>
    <script src="plugins/flot/jquery.flot.resize.js"></script>
    <script src="plugins/count-to/jquery.countTo.js"></script>
     
     
    <script src="js/dashboard.js"></script>
     
     
    <script src="js/offscreen.js"></script>
    <script src="js/main.js"></script>
     
    </body>
     
    
    <!-- Mirrored from sublime.nyasha.me/admin/ by HTTrack Website Copier/3.x [XR&CO'2014], Fri, 31 Oct 2014 22:18:49 GMT -->
    </html>
  • 17-01-2016, 20:05:19
    #2
    @TheMan61;
    Kontrol Php de Şurayı Değiştirin.

    $kullanici_adi = htmlentities(mysql_real_escape_string($_POST["kullanici_adi"])); 
    $parola = (md5(htmlentities(mysql_real_escape_string($_POST["parola"])))); 
    
    // Yukarıda md5 den önce parantez kullanmışssınız! doğrusu aşağıdaki gibi olmalıdır.
    
    $parola = md5(htmlentities(mysql_real_escape_string($_POST["parola"])));