hab auch ein problem mit der regi iss und php geht aber wenn ich über die hp einnen acc erstellen will geht es nicht also wird nicht in der db gespeichert muß ich noch irgendwo was frei gehben fierwall oder so ?
USE Account
UPDATE dbo.tUser SET sUserPW = CONVERT(NVARCHAR(32), HASHBYTES('MD5', sUserPW), 2)
UPDATE dbo.tUser SET sUserPW = LOWER(sUserPW)
Ansonsten in PHP sowas wie md5($_POST['password']);
Ja damit werden die PWs in MD5 umgewandelt. Ich kann mich dann aber nur mit diesem einloggen also nur mit dem umgewandelten MD5 Hash. Die DB soll aber aus dem Hash quasi das Passwort lesen damit ich mich nicht mit der MD5 einloggen muss sondern mit mein normalen pw was als md5 nur gespeichert ist
Fatal error: Uncaught Error: Call to undefined function sqlsrv_connect() in C:\inetpub\wwwroot\Module\SignUp.php:15 Stack trace: #0 C:\inetpub\wwwroot\Includes\News.php(13): include() #1 C:\inetpub\wwwroot\index.php(28): include('C:\\inetpub\\wwwr...') #2 {main} thrown in C:\inetpub\wwwroot\Module\SignUp.php on line 15
Fatal error: Uncaught Error: Call to undefined function sqlsrv_connect() in C:\inetpub\wwwroot\Module\SignUp.php:15 Stack trace: #0 C:\inetpub\wwwroot\Includes\News.php(13): include() #1 C:\inetpub\wwwroot\index.php(28): include('C:\\inetpub\\wwwr...') #2 {main} thrown in C:\inetpub\wwwroot\Module\SignUp.php on line 15
if ( strlen( $username ) > 25 || strlen( $username ) < 3 ) $errors[] = 'Username must be at least 3 characters long and no longer than 15 characters';
if ( preg_match( '[^A-Za-z0-9]' , $username) ) $errors[] = 'Username must be alphanumeric';
if ( strlen( $password ) > 15 || strlen( $password ) < 7 ) $errors[] = 'Password must be at least 7 characters long and no longer than 15 characters';
if ( $password != $password2 ) $errors[] = 'Passwords do not match';
if ( strlen( $email ) > 90 || strlen( $email ) < 5 ) $errors[] = 'Email must be at least 5 characters long and no longer than 90 characters';
if ( strpos($email, '@') == false) $errors[] = 'You have entered an invalid email address';
if ( $email != $email2 ) $errors[] = 'Emails do not match';
if ( strlen( $age ) > 2 || strlen( $age ) < 1 ) $errors[] = 'Age must be higher than 0 and no larger than 2 digits.';
if ( preg_match( '[^0-9]' , $age) ) $errors[] = 'Age may only contain numbers';
if ( count( $errors ) == 0 )
{
$mssql_link = mssql_connect( '*********\SQLEXPRESS', 'sa', '************' );
if ( !$mssql_link )
{
showMessage('info', 'Registration is temporarily offline');
}
else
{
$checkUser = mssql_query( "SELECT * FROM Account..tUser WHERE sUserID = '$username';" );
if ( mssql_num_rows( $checkUser ) == 0 )
{
$inserUser = mssql_query( "INSERT INTO Account..tUser (sUserID, sUserPW, sUserName, sUserIP, sEmail, nAge) VALUES ('$username', '$password', '$username', '" . $_SERVER['REMOTE_ADDR'] . "', '$email', '$age');" );
$getUserNo = mssql_query("SELECT * FROM Account..tUser WHERE sUserID = '$username';" );
if (mssql_num_rows($getUserNo) == 1)
{
while($row = mssql_fetch_assoc($getUserNo))
{
$inserMinor = mssql_query( "INSERT INTO Account..tMinorsPlaytime (nUserNo, bIsAdult) VALUES ('" . $row["nUserNo"] . "', 'True');");
}
}
else
{
showMessage('error', 'Error in user ID.');
die;
}
mssql_close( $mssql_link );
Kinners is jetzt mal jut...
Ihr verlangt und verlangt und verlangt aber gebt nix. Weder Interesse selber etwas zu lernen als auch ein ernsthaftes danke an die personen die euch alles vorsagen.
Seit tagen sieht man nur von euch das ihr wollt und wollt. Das ist aber nicht der sinn dabei.
Hilfestellung schön und gut aber ihr seit auf dem besten weg die neuen Pintos owner zu werden. Für solche zwecke wurden die 2015files nicht Releast.
@
SQL Extensions installieren
Copper von Elga? Bzw magger von Yuuki?
Falls ja Gruß von Ratzu.
Falls sich die DunkleOriginalVerpackung wieder anstrullert das ich wieder mein mund aufgemacht hab dann schick die übliche verwarnung und gut is.
Und wenn ihr kein bock habt eure fehler selber zu untersuchen und Losungen zu finden dann lasst die finger von 2015 und fangt mit Athen an.
die exe im release von erblin verwendet plain text passwords - auf rz gibt es ein von xkl mit original exen wo xtrap removed wurde
bezüglich php musst du die sqlsrv extension für deine php version herunterladen und in der php.ini einbinden (für iis brauchst du die nts version) also muss zb extension=php_sqlsrv_73_nts geaddet werden (der name der .dll die in den php ext ordner entpackt wurde)
falls du nicht weißt wo sich deine php.ini befindet erstell eine php datei mit
PHP Code:
<?php phpinfo(); ?>
und guck was bei loaded configuration file steht
du solltest in betracht ziehen auf prepared statements umzusteigen ist gut gegen sql injections und es müssen auch keine strings escaped werden
beispiel:
PHP Code:
function SetUser($uid, $upw) { $dbh = new PDO('sqlsrv:server=.\SQLEXPRESS;database=Account'); $sth = $dbh->prepare('INSERT INTO tUser (sUserID, sUserPW) VALUES (?, ?)'); $sth->bindValue(1, $uid, PDO::PARAM_STR); $sth->bindValue(2, $upw, PDO::PARAM_STR); $sth->execute(); }
Danke für die erneute Hilfestellung.
Danke für die erneute Komplettlosung
Danke für die ganzen Links die rausgesucht wurden
50 € das bis heute abend drei neue "Fragen" gepostet werden.
So von Bob an Amancer:
Keine info wer du bist oder sonstiges aber respekt das du dir Wissen angeeignet hast was Sinn ergibt und tatsächlich nützlich ist. Einer der wenigen~
Danke dir Bob hier war mein erster Account auf elitepvpers und ich muss sagen jeder fängt mal klein an, ich hab damals extrem viel Hilfe bekommen auch über TeamViewer und hier jetzt ab und zu mal eine kleine Hilfestellung zu verfassen tut mir auch nicht weh
die exe im release von erblin verwendet plain text passwords - auf rz gibt es ein von xkl mit original exen wo xtrap removed wurde
bezüglich php musst du die sqlsrv extension für deine php version herunterladen und in der php.ini einbinden (für iis brauchst du die nts version) also muss zb extension=php_sqlsrv_73_nts geaddet werden (der name der .dll die in den php ext ordner entpackt wurde)
falls du nicht weißt wo sich deine php.ini befindet erstell eine php datei mit
PHP Code:
<?php phpinfo(); ?>
und guck was bei loaded configuration file steht
du solltest in betracht ziehen auf prepared statements umzusteigen ist gut gegen sql injections und es müssen auch keine strings escaped werden
beispiel:
PHP Code:
function SetUser($uid, $upw) {
$dbh = new PDO('sqlsrv:server=.\SQLEXPRESS;database=Account');
$sth = $dbh->prepare('INSERT INTO tUser (sUserID, sUserPW) VALUES (?, ?)');
$sth->bindValue(1, $uid, PDO::PARAM_STR);
$sth->bindValue(2, $upw, PDO::PARAM_STR);
$sth->execute();
}
Ich würde die function ja eher Add- oder InsertUser nennen da SetUser wohl eher impliziert, dass eigenschaften des Users geändert werden. Ansonsten gebe ich dir natürlich vollkommen recht.
Release ServerConrol Batch für die 2k15 Files 12/28/2018 - Fiesta Online - 3 Replies Ich Release eine ServerControl Batch für die 2K15 Files, ist eine Kleinigkeit aber eine erleichterung für alle!
Viel Spaß damit!
German and English Version have fun!
https://www.virustotal.com/#/file/b267d71a3aa7beb 992c00e082c4b84c84982acec3a29d4218010ee5442fc2aad/ detection