Mam taki mały problemik. Zrobiłem sobie proste uwierzytelnianie na mysql , ale jest mały myk.
Kod wygląda tak
<?php $login=$_POST['login']; $f_username=$_POST['f_username']; $f_password=$_POST['f_password']; include('db.php'); $zapytanie = mysql_query("SELECT * FROM admins WHERE username='$f_username' AND password='$f_password'"); $_SESSION['zalogowany'] = $f_username; //header("Location: admin.php"); } else { //echo "Podales zle dane"; } } ?>
Niestety jak toś wpisze localhost/pass-db/index.php
To pyta się o login i jak go nie wpiszesz to nie wpuszcza. Niestety jak ktoś jest sprytny i zrobi localhost/pass-db/admin.php to go wpuszcza. Czy do tej stronki admin.php muszę coś dopisać, żeby sprawdzał czytam o session_id, ale coś mi nie idzie.
<?php if ($_SESSION['zalogowany']='zalogowany'){ } else{ } ?>
ale tak nie chce . Może ktoś mi pomóc ?
dzięki
Redelek