Nie znam się dobrze na php, więc nie atakujcie mnie jak coś jest nie tak.
Zobaczcie czy ten skrypcik logowania z zastosowaniem sesji jest sensowny i co najważniejsze - bezpieczny.
Nie zwracajcie uwagi na to, że dane użytkownika są pobierane z tabeli bazy forum phpbb, to tylko przykład.
Najlepiej jakby ktoś zarzucił to sobie na localhosta i posprawdzał dokładnie.
Z góry dzięki.
<? include('baza.php'); pol_mysql(); $user_ip = $_SERVER['REMOTE_ADDR']; { $_SESSION['uzytkownik'] = $sesja_anim; #inicjuje sesję użytkownika anonimowego } if($_SERVER['REQUEST_METHOD'] == 'POST') { $login = $_POST['login']; if($_POST['login'] and !$_POST['password']) { } if(!$_POST['login'] and $_POST['password']) { } if(!$_POST['login'] and !$_POST['password']) { } if($_POST['login'] and $_POST['password']) { $pobierz_usera = mysql_query("select username,user_password from phpbb_users where `username`='$login'"); { $user = $napisz_usera[0]; $pass = $napisz_usera[1]; } if($login != $user) { } else { if($pass == $haslo) { $_SESSION['uzytkownik'] = $sesja_uzytkownika; $sesja_anim = ""; } else { } } } } if($_SESSION['uzytkownik'] == $sesja_anim) { echo "<form action=logowanie.php method=post> <input type=text name=login><br> <input type=text name=password><br> <input type=submit value=\"Zaloguj\"> </form> "; } if($akcja == 'wyloguj') { $sesja_uzytkownika = ""; $_SESSION['uzytkownik'] = $sesja_anim; } ?>