Heh, jak zwykle im później tym mózg bardziej trzeźwy. Jakoś sobie w końcu dałem radę.
Wklejam kod, jakby jakaś zaginiona dusza kiedyś czegoś podobnego szukała.
require "req/dbconnect.php";
connection();
@$login = $_POST['login'];
@$pass = $_POST['pass'];
@$sql = mysql_query("SELECT login, password FROM users WHERE password='$pass' and login='$login'");
if(isset($_SESSION['zalogowany'])) {
echo "You are logged on. <br />"; echo "<a href=\"?logout=true\">Log out</a><br />"; if(@$_GET['logout'] == "true")
{
echo "You are now logged off. Redirecting."; header("Refresh: 1; URL=index.php"); }
}
else
{
if(isset($_POST['zaloguj'])) {
if($num == "1")
{
echo "You have just been logged on. Redirecting"; $_SESSION['zalogowany'] = $login;
header("Refresh: 1; URL=index.php"); }
else
{
}
}
else
{
echo "You aren ot logged on, please login"; echo "<form method=\"post\">"; echo "Login: <input type=\"text\" name=\"login\">"; echo "Password: <input type=\"text\" name=\"pass\">"; echo "<input type=\"submit\" name=\"zaloguj\" value=\"zaloguj\">"; }
}
?>
O, a odpowiedzi nie zauważyłem.
Owszem, kodowanie dorzucę, haszowanie, zabezpieczenia przed sql injection, wszystko w swoim czasie. Choć z drugiej strony, nie robię tego pod konkretny projekt, stronę or whatever. Po prostu bawię się mysqlem i php ;)