Cytat(blooregard @ 6.10.2009, 21:59:51 )

Widocznie to, co wpisałeś nie dla przykładu, a w żywym skrypcie, też nie było trudne do odgadnięcia.
heh...
czy myślisz że nazwę pliku typu "3eufow.php" lub "3dfj32iofj2o3.php" łatwo odgadnąć ?
ale nawet nie chodzi o to. Jest plik index.html który wysyła post'em hasło na skrypt mojplik.php (nazwa przykładowa)
w mojplik.php jest funkcja właśnie ta podana wyżej czyli
function checkPass()
{
$haslo = $_POST["haslo"];
if($haslo <> "tajnehaslo"){
return false;
}
else{
return true;
}
}
dalej jest warunek if
if(isSet($_POST["haslo"]) && checkPass
())
Jeżeli hasło jest OK, to zapisuje IP do pliku tekstowego ze jest prawidlowo zalogowany i includuje mu plik "tralalalala.php"
Jezeli haslo jest złe, to zapisuje IP do pliku i includuje inny plik.
I własnie widze po tym pliku tekstowym, IP tego kolesia. IP jest z warszawskiego GTS. Potem gdy go przekierowuje na plik "tralalalal.php" to wpisuje jakieś pierdoły i próbuje zamówić rzecz za którą nie zapłacił

Czyli zakańczając ten wątek na forum. Jedyną możliwością jest to że ten ktoś zna hasło ?