Показать сообщение отдельно
  #6 (permalink)  
Старый 20.04.2017, 05:47
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 12,989

Сообщение от MyNameIsCode
WHERE (username = {$username} AND password = {$password})
Скобки здесь совсем не нужны (и фигурные в том числе). Но что более поразительно так это LIMIT 1, то есть, в базе может присутствовать один и тот же логин, что требуется LIMIT 1?

data('success') - такого на клиенте (впрочем как и на сервере) нет. На сервере это $resData['success'], а на клиенте data.success, ну или data['success'].

И isset($_REQUEST['password']), это плохо, так как это можно переопределить куками, которые могут быть и краденными.

Последний раз редактировалось laimas, 20.04.2017 в 05:49.
Ответить с цитированием