He copiado el codigo tal cual tu me lo correjiste :S:S:S:S:S:S:S:S
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes Menú
$comproba_conecta=mysql_query($comprobar_usuari,$conexio)or die(mysql_error());
$comprobar_usuari="SELECT Nick FROM usuaris WHERE Nick='".$_REQUEST[Nick]." AND Password='".$_REQUEST[Password]."'";
$comprobar_usuari="SELECT Nick, FROM usuaris WHERE Nick="'.$_REQUEST['Nick'].'";";
<?php
include("conexio.php");
$comprobar_usuari="SELECT Nick, FROM usuaris WHERE Nick='".$_REQUEST['Nick']."';"; //"AND Password='".$_REQUEST['Password']."';";
$comproba_conecta=mysql_query($comprobar_usuari,$conexio)or die(mysql_error());
$segona_comprobacio=mysql_fetch_array($comprobar_usuari);
if ($comproba_conecta['Nick']==$_REQUEST['Nick']){
if ($comproba_conecta['Password']==$_REQUEST['Password'])
{echo "OK";}
else
{"NO";}
}
?>
Cita de: Azielito en 23 Abril 2008, 00:03 AM
limpia tus variables que meten por que podrias ser vulnerable a SQLi >.<
checa este
http://foro.elhacker.net/index.php/topic,164268.msg855181.html
Cita de: Azielito en 22 Abril 2008, 23:30 PM
no se si sea correcto, pero creo que puede ser porif mysql_query($sql_ordre,$conexio) {
le falta el parentesis del if =\if( mysql_query($sql_ordre,$conexio) ){
prueba a ver si es eso, es que nunca he manejado otro tipo de condicionales que no tengan parentesis xD
$sql_ordre="INSERT INTO usuaris (Nick,Password,Email) VALUES (".$_REQUEST['Nick'].",".$_REQUEST['Password'].",".$_REQUEST['Email'].");";
$sql_ordre="INSERT INTO usuaris (Nick,Password,Email) VALUES ('".$_REQUEST['Nick']."','".$_REQUEST['Password']."','".$_REQUEST['Email']."');";
<?php
$mysql_server="localhost";
$mysql_login="root";
$mysql_pass="";
$mysql_db="botigavirtual";
//print_r ($_REQUEST);
$sql_ordre="INSERT INTO usuaris (Nick,Password,Email) VALUES (".$_REQUEST['Nick'].",".$_REQUEST['Password'].",".$_REQUEST['Email'].");";
//echo $sql_ordre;
$conexio=mysql_connect($mysql_server,$mysql_login,$mysql_pass);
mysql_select_db($mysql_db);
if mysql_query($sql_ordre,$conexio) {
echo "inserció realitzada";
}else{
echo "error a la inserció";
}
/*echo "Confirmi aquestes dades siusplau: <BR>";
echo "Usuari: ".$_REQUEST['Nick']."<br>";
echo "Contrasenya: ".$_REQUEST['Password']."<br>";
echo "Email: ".$_REQUEST['Email']."<br>";*/
?>