Ir para conteúdo
Fórum Script Brasil
  • 0

(Resolvido) Problema com validação de login em php


buthy

Pergunta

Então galera, esse é o arquivo efetuarlogin.php

<?php
    include "conectar.php";
    
    function anti_injection($sql){
        $seg = preg_replace(sql_regcase("/(from|select|insert|delete|where|drop table|show tables|#|\*|--|\\\\)/"),"",$sql); //remove palavras que contenham a sintaxe sql
        $seg = trim($seg); //limpa espaços vazios
        $seg = strip_tags($seg); // tira tags html e php
        $seg = addslashes($seg); //adiciona barras invertidas a uma string
        return $seg;
    }

    $usuario = anti_injection($_POST['usuario']);
    $senha     = anti_injection($_POST['senha']);
    
    //começa a comparar a senha criptografada
    $salt ='723hdshdshn7443bsdhjbds65t215ghdsghjdsghjsd';
    $senha = sha1($_POST['senha']);
    $senha = $salt . $senha;
    
    $sql = "SELECT * FROM usuario WHERE usuario='$usuario' and senha='$senha'";
    $rs = mysql_query($sql,$con);
    $linha = mysql_fetch_assoc($rs);

    $ok = mysql_num_rows($rs);
    
    if($ok==0){
        echo "<script> alert('Erro: usuário e/ou senha incorretos.');</script>";
        echo "<script> window.close();</script>";
    }    
    else{
        session_start();
        $_SESSION['usuario'] = $usuario;
        header('Location: /admin/index.php');
    }

?>
o arquivo admin/index.php é esse: (ainda está em construção)
<?php
    include "verificar.php";
    
    echo "Área Administrativa";
?>
e o admin/verificar.php é esse:
<?php
    if(!isset($_SESSION['usuario'])){
        header("Location: index.php");
    }
?>

Quando faz o login, dá esse erro no Firefox:

Redirecionamento incorreto

O Firefox detectou que o pedido para este endereço não será concluído devido à forma que o servidor o está redirecionando.

Este problema algumas vezes pode ser causado pela desativação ou bloqueio de cookies.

O que pode ser isso? :S

Obrigado

Link para o comentário
Compartilhar em outros sites

2 respostass a esta questão

Posts Recomendados

  • 0

Claro, no index você chama o verificar, que se não existir sessão vai direcionar para o index, que vai chamar o verificar e assim por diante...

O certo é, se o cara não estiver logado, enviar para a página de login...

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,2k
    • Posts
      652k
×
×
  • Criar Novo...