phpMyShop ********* Informations : °°°°°°°°°°°°°° Langage : PHP Version : 1.00 Website : http://www.pc-encheres.com Problème : Injection SQL Developpement : °°°°°°°°°°°°°°° Comme le dit son nom, myphpshop est un service permettant de gérer un site d'e-commerce. Il contient une partie admin, une partie membre, de quoi composer des factures, proposer des achats,... Le fichier compte.php permet de se logger ou de s'inscrire. On peut y voir le code : ----------------------------------------------------------------------------------------------------------------- Identification
"; if (isset($valider)) { $sql = "SELECT id_cli,login_cli,pass_cli FROM $table_client where login_cli='$identifiant' and pass_cli='$password'"; $sql = mysql_db_query($base,$sql); $test = mysql_num_rows($sql); if ($test=="0") { ?> Identifiant ou mot de passe non valide!
"; } else { $id_membre = mysql_result($sql,0,"id_cli"); session_register("id_membre"); ?>