• 03-10-2019, 08:12:32
    #1
    Üyeliği durduruldu
    Merhaba Basit Bir Panelim Var ve Buna Login Girişi Yapmak İstedim.Yanlız Kullanıcı Adı ve Şifreyi Girdikten Sonra Aldığım Hata :
    [B]Parse error [/B]: syntax error, unexpected 'include' (T_INCLUDE) in [B]C:/xampp/htdocs/login.php[/B] on line [B]3[/B]
    login.php dosyası ;
    <?php
    
    include("ayar.php");
    ob_start();
    session_start();
    
    $kadi = $_POST['kadi'];
    $sifre = $_POST['sifre'];
    
    $sql_check = mysql_query("select * from uyeler where username='".$kadi."' and password='".$sifre."' ") or die(mysql_error());
    
    if(mysql_num_rows($sql_check)) {
    $_SESSION["login"] = "true";
    $_SESSION["user"] = $kadi;
    $_SESSION["pass"] = $sifre;
    header("Location:musteri-paneli.php");
    }
    else {
    if($kadi=="" or $sifre=="") {
    echo "<center>Lutfen kullanici adi ya da sifreyi bos birakmayiniz..! <a href=javascript:history.back(-1)>Geri Don</a></center>";
    }
    else {
    echo "<center>Kullanici Adi/Sifre Yanlis.<br><a href=javascript:history.back(-1)>Geri Don</a></center>";
    }
    }
    
    ob_end_flush();
    ?>
    SQL'de 1 Adet Tablo Var ;
    1. uyeler
    SQL'de 3 Adet sutün Var :
    1. id
    2. username
    3. password
    ayar.php dosyası ;
    <?php
    $host="localhost";
    $db="bank";
    $user="root";
    $pass="";
    $conn=@mysql_connect($host,$user,$pass) or die("Mysql Baglanamadi");
    
    mysql_select_db($db,$conn) or die("Veritabanina Baglanilamadi");
    mysql_set_charset('latin5',$conn);
    ?>
    form.php dosyası ;
    <form class="woocommerce-form woocommerce-form-login login" action="login.php" method="post">
    
    
    <p class="woocommerce-form-row woocommerce-form-row--wide form-row form-row-wide">
    <label for="username">Hesap Numarası veya TC Kimlik No&nbsp;<span class="required">*</span></label>
    <input type="text" class="woocommerce-Input woocommerce-Input--text input-text" name="kadi" autocomplete="username"></p>
    <p class="woocommerce-form-row woocommerce-form-row--wide form-row form-row-wide">
    <label for="password">Parola&nbsp;<span class="required">*</span></label>
    <input class="woocommerce-Input woocommerce-Input--text input-text" type="password" name="sifre" >
    </p>
    
    <p class="form-row">
    <label class="woocommerce-form__label woocommerce-form__label-for-checkbox woocommerce-form-login__rememberme">
    <input class="woocommerce-form__input woocommerce-form__input-checkbox" name="rememberme" type="checkbox" id="rememberme"> <span>Beni hatırla</span>
    </label>
    <button type="submit" class="woocommerce-button button woocommerce-form-login__submit" name="login" value="Giriş Yap">Giriş Yap</button>
    </p>
    
    </form>
  • 03-10-2019, 08:24:25
    #2
    Üyeliği durduruldu
    ayar.php 6. satırı conn=@mysql_connect($host,$user,$pass) or die("Mysql Baglanamadi"); olarak değiştirip denermisin.
  • 03-10-2019, 08:26:09
    #3
    Üyeliği durduruldu
    ZirveBarkod adlı üyeden alıntı: mesajı görüntüle
    ayar.php 6. satırı conn=@mysql_connect($host,$user,$pass) or die("Mysql Baglanamadi"); olarak değiştirip denermisin.
    Aynı hatayı alıyorum hocam.
  • 03-10-2019, 08:26:40
    #4
    İmzamda bulunan wp ile iletişime geçebilirsiniz.
  • 03-10-2019, 08:33:50
    #5
    Üyeliği durduruldu
    Profilimde skype yazıyor.Dönüş yapın yardımcı oluruz.
  • 03-10-2019, 08:36:28
    #6
    Hocam bu sistemi kullanmayın. Bypass açığı var bunda pdo sistemlerine bakın.
  • 03-10-2019, 08:46:08
    #7
    Üyeliği durduruldu
    @BySocial; Bypass açığı diye bir açık türü yok. Sql Injection açığı var bu kodda.
  • 03-10-2019, 08:54:05
    #8
    Socibox adlı üyeden alıntı: mesajı görüntüle
    @BySocial; Bypass açığı diye bir açık türü yok. Sql Injection açığı var bu kodda.
    Bypass açığı oluyor
  • 03-10-2019, 09:09:07
    #9
    include("ayar.php");

    yerine

    require 'ayar.php';

    dene