<?php $id = $_REQUEST['id']; $delete = $_REQUEST['delete']; include 'config.php'; if (!$_POST['login']) { <link rel=\"stylesheet\" type=\"text/css\" href=\"Obrazki/styl.css\"></head>\"; <table width=223 border=0 cellpadding=0 cellspacing=0 height=\"11\"> <p align=\"center\"><h1>Panel administracyjny Opisy.dyk.pl</h1></p> <tr> <TD width=47 height=20 valign=\"top\">login</TD> <TD width=62 height=20 valign=\"top\"> <input type=\"text\" name=\"login\" size=\"20\"></TD> </tr> <tr> <TD width=47 height=20 valign=\"top\">pass</TD> <TD width=62 height=20 valign=\"top\"> <input type=\"password\" name=\"haslo\" size=\"20\"></TD> </tr> <tr> <TD width=47 height=20 valign=\"top\"></TD> <TD width=62 height=20 valign=\"top\"> <input type=\"submit\" value=\"Zaloguj\" size=\"20\"></TD> </tr> </table></center>\"; } else { $sql = \"SELECT * FROM uzytkownicy WHERE login = '\".$_POST['login'].\"'\"; if (!$_POST['haslo'] == $login['haslo']) { echo 'Podales zle dane lub sesja jest juz nieaktywna.<br><a href=\"panel.php\">Spróbuj jeszcze raz</a>'; } else { $_SESSION['login'] = $login['login']; $_SESSION['haslo'] = $login['haslo']; echo 'Zostales pomyslnie zalogowany zapraszamy do panelu<br><a href=\"'.$_SERVER['PHP_SELF'].'\">Wejdz</a>'; } } } else { ?>
skrypt działa pawie i sprawdza tylko login a nie hasło czyli login musi być prawidołowy a hasło wpisuje obojętne i i tak wpuszcza nas do panelu nie wiem jak to zrobić żeby sprawdzało też hasło, znajduje się on w tabeli uzytkownicy w kolumnie haslo