Pages

Login tanpa mengetahui Username & Password

Statement SQL bukanlah bahasa pemograman seperti pascal, C, Visual basic,dll. Statement SQL biasanya digunakan bersam-sama dengan bahasa pemograman pada saat mengakses database. Salah satu yg paling banyak terjadi adalah penggunaan statement SQL untuk mengecek username dan password . Saya akan memberikan anda contoh serta tentu saja teknik manipulasinya sehingga anda bisa melewati proses login tanpa perlu mengetahui username dan password. Hebat bukan ?

select*from tbl_useracount WHERE
field_username=input_username AND
field_password=input_password

Perintah semacam ini tidak ada salahnya karena nama dan password yg diinput oleh user pada saat login (input_username dan input_password), akan dicocokan dengan data pada tabel tbl_useracount yg menyimpan username dan password yg sah. Sebagai contoh, ketika saya input'Administrator" pada username dan"admin" pada kolom password, maka perintah diatas akan menjadi :

SELECT * FROM tbl_useracount WHERE
field_username='Administrator' AND
field_password='admin'

jika memang terdapat record dengan field_username administrator dan field_password admin maka otomatis perintah SQL tersebut akan mengembalikan satu record. Sebaliknya, jika tidak terdapat record yg sama persis maka otomatis tidak ada record yg dikembalikan sehingga bisa dianggap login gagal dilakukan.

selanjutnya , tunggu ya ntar lanjut lagi , cape nih gw !

0 komentar:

Posting Komentar

Update