Problem

  • ich will ein register system und ein login system machen und ich scheiter schon an den register system,
    errors:


    PHP & HTML Text:

    PHP
    <?php	//location("header:index.php");	include_once 'config.php';	session_start();	$user = $_GET['benutzer'];	$pass = $_GET['password'];	$email = $_GET['e-mail'];if($query == $connect){	if($user && $pass && $email)	{		mysql_insert_id("INSERT TO saccount WHERE benutzer , password , e-mail");	}}$logged = 1;?><html><head><title>HobbyScripter Seite</title></head><body><center><h6>Registrieren auf Hobby´s Seite</h6><form action="index.php"><label for="benutzer">Benutzername:</label><input type="text" name="benutzer" value=""><br><label for="passwort">Passwort:</label><input type="password" name="passwort" value=""><br><label for="pwdwiederholen">Passwort wiederholen:</label><input type="password" name="pwdwiederholen"><br><label for="e-mail">E-Mail Adresse</label><input type="text" name="e-mail" value="" ><br><br><br><br><br><label for="regi"></label><input type="submit" value="Registrieren" ></form><div style="color: red;"><strong>Bitte füllen sie alle felder aus.</strong></div><br><br><br><br><br><br><br><br><br><br><span>&copy; by HobbyScripter</span></center></body></html>

  • Achtung:

    $user = $_GET['benutzer']; $pass = $_GET['password']; $email = $_GET['e-mail'];


    Bevor du weiter machst, ist es empfehlenswert die Variablen zu sichern.
    Es kann nämlich passieren, das jemand "Schadcode" ausführt und das wäre nicht so toll.


    Wie ich sehe arbeitest du mit MYSQL , daher wäre es sinnvoll "mysql_real_escape_string " anzuwenden.



    Bezüglich deines Problems:


    Es wäre schätzenswert, wenn du den Syntax bzgl SQL in PHP etwas sauberer schreibst.


    INSERT TO = INSERT INTO


    etc...



    Ein gutes Tutorial bezüglich "Login & Register auf MYSQL Basis mit Sessions" findest du hier: http://www.php-einfach.de/tuts_mysql_login.php/


    Bitte auch dort beachten, die Variablen dementsprechend zu sichern (Siehe oben).



    Liebe Grüße,


    Steven