Na wstępie zacznijmy od samego logowania, robię to tak:
{ $q = "SELECT * FROM uzytkownicy WHERE login like '$l' AND haslo like '$h'"; if($ile == 1) { //tutaj następuje przekierowanie do panelu admina w przypadku pomyślnego logowania } else } }
Teraz, czy mysql_escape_string jest wystarczające? Czy można to zrobić jeszcze jakoś lepiej?
Co z hasłami? Tzn. jak je kodować?Moja tabela użytkowników wygląda tak: id,login,haslo. Jaką metodą kodować hasło? W książce którą czytałem była mowa o SHA().
Idąc dalej, chodzi już o samo wyświetlanie zawartości z mojej bazy, np. robię to tak:
<?php { } else { $zapytanie="SELECT * from artykuly WHERE id='$id'"; { echo '<div class="naglowek">'.$wiersz['tytul'].'</div><div class="data">'.$wiersz['data'].'</div><div class="dodany">'.$wiersz['tresc']."</div>"; } } ?>
Czyli zbieram idika, jak jest to wyświetlam treść, a jak nie to wiadomo

Czy takie zapytania są poprawne i stosowane jeszcze? Czy robi się to jakoś "lepiej" i "optymalniej"? Pytam tutaj, bo macie duże doświadczenie w tym i uważam że możecie mi pomóc i co nieco rozjaśnić.
Dzięki!